<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>デジタル証明書 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%87%e3%82%b8%e3%82%bf%e3%83%ab%e8%a8%bc%e6%98%8e%e6%9b%b8/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Chrome61でStartComを拒否</title>
		<link>https://www.trilogyforce.com/blog/reject-startcom-on-chrome61/</link>
		<comments>https://www.trilogyforce.com/blog/reject-startcom-on-chrome61/#respond</comments>
		<pubDate>Tue, 11 Jul 2017 12:26:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome61]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[StartCom]]></category>
		<category><![CDATA[WoSign]]></category>
		<category><![CDATA[デジタル証明書]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[ホワイトリスト]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[信頼]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4598</guid>
		<description><![CDATA[GoogleのブラウザChromeは、バージョンアップを重ねる度に信頼できる対象を絞り込みしています。 そしてこの先、信頼できない証明書はホワイトリストから削除されます。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>GoogleのブラウザChromeは、バージョンアップを重ねる度に信頼できる対象を絞り込みしています。</p>
<p>そしてこの先、信頼できない証明書はホワイトリストから削除されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/07/replace.jpg" alt="Replace the certificate" width="450" height="450" class="size-full wp-image-4602"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/replace.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/replace-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/replace-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/07/replace.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今朝の報道によると、GoogleのブラウザChromeは、バージョン61のリリースをもって、中国の認証局（CA）であるWoSignとその子会社StartComが発行するデジタル証明書への信頼を取り消すことを警告しています。</p>
<p>では、何に影響があるのでしょうか？</p>
<h2 class="contTitle">Chrome61からStartComの証明書が拒否される</h2>
<p>日本国内において影響がありそうなのはStartComの方で、無料で使えるデジタル証明書もあることから一部のユーザーが使用している可能性があります。</p>
<p>そして、もしこのStartComの証明書を使い続けた場合、Chrome61がリリースされた段階で『安全ではないもの』として扱われます。</p>
<p class="pdt20">これは、WoSignとStartComの両社が関与した事例の中で、認証局（CA）に期待される高い水準を維持していない内容の事例があり、以前からChromeにおいて段階的に信頼を取り消しつつあったものです。</p>
<p>（現在は2016年10月21日以前発行の証明書のみ信頼しているとのこと。）</p>
<p class="pdt20">この影響は、ブラウザにおいて『安全ではないもの』として扱われる以上、そのサイトへの信頼が損なわれることになります。</p>
<p>単純に言えばイメージダウンになるということです。</p>
<p class="pdt20">従って、もしこれらの証明書を使用しているのであれば、早急に証明書の差し替えを行うべきでしょう。</p>
<p class="pdt20">参考記事：『<a class="sb-line" href="/blog/certificate-not-trusted-by-google/">グーグルに信頼されない証明書</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/reject-startcom-on-chrome61/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wi-Fiセキュリティをおさらい</title>
		<link>https://www.trilogyforce.com/blog/wi-fi-security-a-recap/</link>
		<comments>https://www.trilogyforce.com/blog/wi-fi-security-a-recap/#respond</comments>
		<pubDate>Fri, 15 Jul 2016 12:03:29 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[AES]]></category>
		<category><![CDATA[ANY接続]]></category>
		<category><![CDATA[IEEE802.1x認証]]></category>
		<category><![CDATA[MACアドレス]]></category>
		<category><![CDATA[TKIP]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[WPA-PSK]]></category>
		<category><![CDATA[WPA2-PSK]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[ステルス機能]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セグメント]]></category>
		<category><![CDATA[タブレット]]></category>
		<category><![CDATA[デジタル証明書]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[プライバシーセパレーター]]></category>
		<category><![CDATA[モバイルデバイス]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[中小・零細企業]]></category>
		<category><![CDATA[無線LAN]]></category>
		<category><![CDATA[脆弱]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2792</guid>
		<description><![CDATA[Wi-Fi（無線LAN）は随分普及しましたが、それに対する安全性を懸念する声は相変わらず絶えない状態にあります。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 スマートフォンやタブレットなどのモバイ&#8230;]]></description>
				<content:encoded><![CDATA[<p>Wi-Fi（無線LAN）は随分普及しましたが、それに対する安全性を懸念する声は相変わらず絶えない状態にあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/07/wi-fi.jpg" alt="Wi-Fi（無線LAN）" width="450" height="450" class="size-full wp-image-2794"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/wi-fi.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/wi-fi-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/wi-fi-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/07/wi-fi.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>スマートフォンやタブレットなどのモバイルデバイスの普及とともに、Wi-Fi（無線LAN）に関しても随分普及してきました。</p>
<p>この簡単で便利なWi-Fi（無線LAN）は昨今オフィス内でも重宝されてはいますが、やはり有線LANと比べるとどうしてもセキュリティのリスクが高まります。</p>
<p>では、どのようにしてWi-Fi（無線LAN）を活用するのが良いのでしょうか？</p>
<h2 class="contTitle">完全に守られたセキュリティはない</h2>
<p>どんなセキュリティ対策を施したとしても、それは100%保証された、100%守られた世界ではありません。</p>
<p>現に、米国国家機関であっても攻撃を受けることはあります。</p>
<p>セキュリティ対策は、リスクを軽減するためにできる限りのことを行うというものであって、そもそも保証された世界は存在しないのです。</p>
<h2 class="contTitle">Wi-Fiの安全な設定・運用</h2>
<p>一番リスクを軽減できる方法はWi-Fi（無線LAN）を使わないことです。</p>
<p>ただ、それでは利便性が損なわれてしまうこともありますので、以下の設定・運用を行ってみると良いでしょう。</p>
<p>１．可能であればIEEE802.1x認証（デジタル証明書を用いた認証）を施す</p>
<p>（これは中小・零細企業にはハードルが高いかもしれません。）</p>
<p>２．１が難しい場合、認証方式はWPA2-PSK/WPA-PSKを採用する</p>
<p>（WEPは脆弱なので避ける。）</p>
<p>３．暗号化はAESを採用する</p>
<p>（TKIPよりAESの方が解読されにくいです。）</p>
<p>４．パスフレーズはアルファベットの大文字・小文字、数字、記号を混在させ、長めで推察されにくいものを設定する</p>
<p>５．ステルス機能やANY接続拒否を使い不特定のパソコンからアクセスさせない</p>
<p>６．MACアドレスフィルタリングを用い社内で特定されたパソコンのみからの接続とする</p>
<p>７．プライバシーセパレーターなどを使いデバイス間の通信を禁止にする</p>
<p>（セグメントを越えてプリントアウトなどしている場合は禁止にすると印刷できないので注意が必要です。）</p>
<p>８．ゲスト用に開放しているWi-Fiとはネットワークを切り離す</p>
<p>９．勝手にネットワーク構成を変更させない</p>
<p>（Wi-Fiルータの有線LANポートにすら勝手にケーブルをつながせない。）</p>
<p>１０．退職者が出た場合などはパスフレーズなどを設定し直す</p>
<p class="pdt20">これらの設定や運用を行い、できる限りリスクを軽減しておくことが重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wi-fi-security-a-recap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
