Upgrade to Pro — share decks privately, control downloads, hide ads and more …

20160806wordbench資料1.0.pdf

 20160806wordbench資料1.0.pdf

Kenji Kojima

August 06, 2016
Tweet

More Decks by Kenji Kojima

Other Decks in Technology

Transcript

  1. 認証局イメージ 17 印 印章 印影 印鑑証明 市役所 認証局 秘密鍵 公開鍵

    公開鍵証明書 グローバルサイン サイバートラスト シマンテックなど
  2. 22

  3. 30 あのコいつもココで店のwifiつかってるよね・・・  覗き見 いつもhttp://example.com/ のサイト見てる・・・ ↓ ↓ ↓ ↓

    ↓ ↓ ↓  フィッシングサイトへの誘導  攻撃の準備 etc. 危険がいっぱい!
  4. 証明書の違い ドメイン認証 企業認証 EV証明書 ドメイン名の使用権限を認証 ◦ ◦ ◦ 企業の実在性を認証 ×

    ◦ ◎ フィッシング詐欺対策 × ◦ ◎ アドレスバーに組織名表示 × × ◦ 信頼性 ★ ★★ ★★★ 費用 低 中 高
  5. 認証プロセス【企業認証】 証明書の発行 ドメイン名の 所有者・使用権限確認 登記や 帝国データバンク等の データベースを確認 申請責任者への 電話確認 企業認証

    ドメイン名の所有者名・使用権限と実在確認 ・実際に存在するかを電話確認 ・住所の証明等に公共料金の請求書等の 提出が必要な場合あり ・個人はNG 証明書ベンダーにより個人事業主はOKなものも
  6. 認証プロセス【拡張認証】 証明書の発行 登記や 帝国データバンク等の データベースを確認 申請責任者への 電話確認 申請責任者 権限確認者の確認 EV証明書

    最も厳格な審査 最高度の信頼性を実現 金融機関などが多く利用 アドレスバーも違う! ドメイン名の 所有者・使用権限確認
  7. ドメイン認証 企業認証 拡張認証 Domain Validation Organization Validation Extended Validation DV

    OV EV サイトの性質や予算により 適切なものを選択しましょう
  8. 無料の証明書!?「 Let’s Encrypt 」とは https://letsencrypt.org/ Cisco Systemsやモジラ財団などの大手企業・団体が スポンサーとして支援する非営利団体の ISRG (Internet

    Security Research Group)が運営。 証明書を無料で発行し、HTTPS通信を普及させることを 目的としています。 レンタルサーバでは ファーストサーバとエックスサーバさんで 簡単に使えます! WordPress.comでも採用されています。
  9. 申込する際などの注意点 コモンネーム ≠ ドメイン名 57 例: www.example.com example.com blog.example.comなど ※証明書によっては「www.」付きで申込すれば

    「www.」が付かないURLへのアクセスに利用することができます。 wwwあり?なし? サブドメイン?