<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>米国 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e7%b1%b3%e5%9b%bd/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>グリーンバーは間もなく消える</title>
		<link>https://www.trilogyforce.com/blog/the-green-bar-will-soon-disappear/</link>
		<comments>https://www.trilogyforce.com/blog/the-green-bar-will-soon-disappear/#respond</comments>
		<pubDate>Wed, 21 Aug 2019 11:16:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 77]]></category>
		<category><![CDATA[EV]]></category>
		<category><![CDATA[EV SSL証明書]]></category>
		<category><![CDATA[Extended Validation]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[URLバー]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[セーフブラウジング]]></category>
		<category><![CDATA[会社法]]></category>
		<category><![CDATA[偽物]]></category>
		<category><![CDATA[同一商号]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[最小行政区]]></category>
		<category><![CDATA[本物]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[組織名]]></category>
		<category><![CDATA[詳細情報]]></category>
		<category><![CDATA[類似商号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7929</guid>
		<description><![CDATA[俗に『グリーンバー』と言われる『EV（Extended Validation） SSLサーバ証明書』、本物か偽物かの区別としてURLバーの組織名表示が役立っていたと思われますが、間もなくその表示が消えてしまいます。 皆さ&#8230;]]></description>
				<content:encoded><![CDATA[<p>俗に『グリーンバー』と言われる『EV（Extended Validation） SSLサーバ証明書』、本物か偽物かの区別としてURLバーの組織名表示が役立っていたと思われますが、間もなくその表示が消えてしまいます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl.jpg" alt="EV SSLサーバ証明書" width="450" height="450" class="size-full wp-image-7932" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">金融機関や大手企業においては絶対と言って良い程採用されている『EV（Extended Validation） SSLサーバ証明書』ですが、この証明書によってURLバーに表示される組織名が間もなく消えてしまいます。</p>
<h2 class="contTitle">グリーンバーが間もなく消えます</h2>
<p>『EV SSLサーバ証明書』の場合、取得には登記簿の提出などの要件があることから『本物』であることを『グリーンバー』として表示し、安心材料の一つとなっていました。</p>
<p class="pdt20">しかし、米国では州を変えて申請することで既知の企業と同じ組織名を表示する『EV SSLサーバ証明書』が作れてしまうという落とし穴があったとされています。</p>
<p>（これ、日本においても会社法上、同一商号は最小行政区ですら要件次第では登記可能ですから同じようなことが言えるとは思いますが。。。）</p>
<p class="pdt20">つまり、『EV SSLサーバ証明書』で組織名が表示されていても『偽物』の場合があり得てしまうということです。</p>
<p class="pdt20">このようなことからGoogleは一定のテストを行ったようで、結果的には来月リリース予定の『Google Chrome 77』からは『グリーンバー』を表示しない仕様へ変更する予定をしています。</p>
<p>（詳細情報での組織名確認は可能です。）</p>
<p class="pdt20">また、ブラウザへの仕様変更は『Firefox』でも同じように『グリーンバー』を表示しない方向で進めているようで、iOSにおける『Safari』は既に非表示になっています。</p>
<p class="pdt50">今後の対策としては、ブラウザの機能にある『セーフブラウジング』やセキュリティソフトに搭載されている同様の機能を活用していくことで被害を防ぐことになるのかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-green-bar-will-soon-disappear/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ホワイトハッカーのパスワード</title>
		<link>https://www.trilogyforce.com/blog/white-hacker-password/</link>
		<comments>https://www.trilogyforce.com/blog/white-hacker-password/#respond</comments>
		<pubDate>Thu, 25 Jul 2019 10:11:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[10分]]></category>
		<category><![CDATA[123456]]></category>
		<category><![CDATA[12桁]]></category>
		<category><![CDATA[23桁]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[サイバー]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホワイトハッカー]]></category>
		<category><![CDATA[ローマ字]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[政府職員]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[日本語]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[英語]]></category>
		<category><![CDATA[記号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7841</guid>
		<description><![CDATA[相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨今のサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg" alt="サイバー攻撃" width="450" height="450" class="size-full wp-image-7844"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今のサイバー情勢においてパスワードに『123456』を使っているのであれば情報漏えいしてもやむを得ないと思いますが、逆に、情報漏えいしにくいパスワードを設定している人達はどのようなパスワードを設定しているのでしょうか？</p>
<h2 class="contTitle">米国ホワイトハッカーのパスワード</h2>
<p>パスワードは12桁程度の文字数では10分程度で解読されてしまうと言われていますが、米国のホワイトハッカー達はその2倍程度のパスワードを設定しているとされています。</p>
<p class="pdt20">そして、この覚えられないくらい長さのパスワードは米国の政府職員においても行われていると言います。</p>
<p class="pdt20">彼らは『パスワード』を『パスワード』ではなく『パスフレーズ』としてパスワード設定を行っているとされており、『フレーズ化』されたものであればある程度長くても自分の決めたルールであれば普通に思い出せるということです。</p>
<p class="pdt20">これ、米国のホワイトハッカーの間では23桁以上の文字数であれば良いと言われているようで、『パスワード』を『フレーズ化』した『パスフレーズ』にして運用しているようです。</p>
<p class="pdt20">もちろん、いくつもそういった『パスフレーズ』を作っているわけではなく、利用するサービスごとに一定のルールを付与して運用しているようです。</p>
<p class="pdt20">この方法は日本語をローマ字にした場合にはさらに強固になり得ます。</p>
<p class="pdt20">英語で『TheFirstDogIsJohn』というパスワードを日本語でローマ字にした場合、『1BanmenoInuhaJohnDesu』といった感じになります。</p>
<p class="pdt20">『いち』という部分に数字を使ったり随所に大文字を混ぜているのも有効な方法で、『わ』ではなく『は』をローマ字にしているのもポイントです。</p>
<p class="pdt20">これに利用サービスの一部の文字と記号を混ぜてあげればかなり強固なものになります。</p>
<p class="pdt20">『Yaho@1BanmenoInuhaJohnDesu』や『Raku@1BanmenoInuhaJohnDesu』といった感じでのようにです。</p>
<p class="pdt50">とは言え、日本においてここまで行われるようになるのは遠い先の話しになるのかもしれません。</p>
<p class="pdt20">それだけセキュリティ意識の低さを感じています。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/white-hacker-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows の令和対応が不透明</title>
		<link>https://www.trilogyforce.com/blog/support-for-the-reiwa-of-windows-is-unclear/</link>
		<comments>https://www.trilogyforce.com/blog/support-for-the-reiwa-of-windows-is-unclear/#respond</comments>
		<pubDate>Thu, 25 Apr 2019 10:15:14 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[GW]]></category>
		<category><![CDATA[IME]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[かな漢字変換]]></category>
		<category><![CDATA[ゴールデンウイーク]]></category>
		<category><![CDATA[システム]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[令和]]></category>
		<category><![CDATA[合字]]></category>
		<category><![CDATA[和暦]]></category>
		<category><![CDATA[平成]]></category>
		<category><![CDATA[改元]]></category>
		<category><![CDATA[新元号]]></category>
		<category><![CDATA[日付]]></category>
		<category><![CDATA[時刻]]></category>
		<category><![CDATA[更新プログラム]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[西暦]]></category>
		<category><![CDATA[誤動作]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7400</guid>
		<description><![CDATA[『令和』のスタート（『平成』の終了）まで残り5日と数時間というところまで来ました。 さて、現在のWindowsの状態は？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 いよいよ来週、新元号『令&#8230;]]></description>
				<content:encoded><![CDATA[<p>『令和』のスタート（『平成』の終了）まで残り5日と数時間というところまで来ました。</p>
<p class="pdt20">さて、現在のWindowsの状態は？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/04/date.jpg" alt="Windows の日付と時刻" width="450" height="450" class="size-full wp-image-7403"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/date.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/date-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/date-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/04/date.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">いよいよ来週、新元号『令和』がスタートします。</p>
<p class="pdt20">そんな中、少々気になる部分も残っています。</p>
<p class="pdt20">それは？</p>
<h2 class="contTitle">Windows の令和対応は間に合うのか？</h2>
<p>今日は2019年4月25日ですが、今朝『Windows』の日付と時刻を『和暦』で確認してみると5月1日以降も『平成』のまま。</p>
<p class="pdt20">？？？</p>
<p class="pdt20">これ、未だ新元号『令和』に対応したパッチ（更新プログラム）が間に合っていない状態なのです。</p>
<p class="pdt20">日本マイクロソフトによると、『本国（米国）の技術チームが準備を進めているものの配信時期が確定していない。』とされているようで、このGW（ゴールデンウイーク）前までには間に合わない可能性もあるとのこと。</p>
<p class="pdt50">配信される予定のパッチ（更新プログラム）は新元号の『令和』に対応し、2019年4月30日までは『平成31年』、2019年5月1日以降は『令和元年』と認識させるもので、IME（かな漢字変換機能における『令和』の変換、令和を全角1文字で表す『合字』の追加も予定されています。</p>
<p class="pdt20">これが間に合わないとなるとどうなるのか？</p>
<p class="pdt20">Windows上で動作するシステムにおいて『改元』に伴う誤動作が発生する可能性があります。</p>
<p class="pdt50">今後の課題として、</p>
<p class="pdt20">１．システム上で改元用の予備項目を設けておく</p>
<p>２．西暦のみで対応していく</p>
<p class="pdt20">といったことが必要かもしれませんね。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/support-for-the-reiwa-of-windows-is-unclear/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple Cardがついに登場する</title>
		<link>https://www.trilogyforce.com/blog/apple-card-is-finally-here/</link>
		<comments>https://www.trilogyforce.com/blog/apple-card-is-finally-here/#respond</comments>
		<pubDate>Tue, 26 Mar 2019 11:09:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[App Store]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple Card]]></category>
		<category><![CDATA[Apple Cash]]></category>
		<category><![CDATA[Apple Pay]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[バーチャル]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[プライバシー]]></category>
		<category><![CDATA[個人]]></category>
		<category><![CDATA[利用履歴]]></category>
		<category><![CDATA[制限超過手数料]]></category>
		<category><![CDATA[国際手数料]]></category>
		<category><![CDATA[年会費]]></category>
		<category><![CDATA[手数料]]></category>
		<category><![CDATA[支払手数料]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[記録]]></category>
		<category><![CDATA[遅延手数料]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7266</guid>
		<description><![CDATA[2019年3月26日未明（日本時間）、Apple（アップル）がついに『Apple Card』の発表を行いました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 以前から噂されていたApple（&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年3月26日未明（日本時間）、Apple（アップル）がついに『Apple Card』の発表を行いました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/apple-card.jpg" alt="Apple Card" width="450" height="450" class="size-full wp-image-7270"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/apple-card.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/apple-card-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/apple-card-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/apple-card.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">以前から噂されていたApple（アップル）のクレジットカード分野への参入、ついに発表されました。</p>
<p class="pdt20">さて、その内容は？</p>
<h2 class="contTitle">Apple Cardがこの夏登場する</h2>
<p>やっとAppleがクレジットカード分野に参入します。</p>
<p class="pdt20">その名はシンプルに『Apple Card』で、『Apple Pay専用』のクレジットカードになります。</p>
<p class="pdt20">使える場所は他のクレジットカードを『Apple Pay』に登録した場合と同じで、世界中の『Apple Pay加盟店』と『App Store』です。</p>
<p class="pdt20">還元率はApple Storeでの買い物で3%、それ以外は2%で、『Apple Cash』としてバーチャルカードに還元されます。</p>
<p class="pdt20">還元された『Apple Cash』は『Apple Pay』での利用、『iMessageでの送金』、『Apple Cardの支払い』に使えます。</p>
<p class="pdt20">この『Apple Card』、年会費、支払手数料、遅延手数料、国際手数料、制限超過手数料が一切ないと発表されており、月々の支払いも調整できるとされています。</p>
<p class="pdt20">セキュリティは他のクレジットカードにはない独自のもののようで、他のものよりも安全とされています。</p>
<p class="pdt20">また、Appleには利用履歴などは記録されず、iPhone上の処理で行われるためプライバシー的にも安心な設計と発表しています。</p>
<p class="pdt20">ただし、当初は米国向けからのスタートです。</p>
<p class="pdt20 pdb10">＜参考動画 / Introducing Apple Card — Coming Summer 2019＞</p>
<style type="text/css">
@media only screen and (max-width:480px){
iframe{width:300px;height:169px;}
}
</style>
<p><iframe width="560" height="315" src="https://www.youtube.com/embed/HAZiE9NtRfs?rel=0&amp;showinfo=0" controls=0" frameborder="0" allowfullscreen loading="lazy"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/apple-card-is-finally-here/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSEC導入を呼び掛ける理由</title>
		<link>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/</link>
		<comments>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/#respond</comments>
		<pubDate>Tue, 26 Feb 2019 10:45:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[デジタル署名]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[ホスト]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[国土安全保障省]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[普及]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[米国土安全保障省]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7134</guid>
		<description><![CDATA[ドメインやIPアドレスを管理するICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）は2月22日、業界に向けて『DNSSEC』の導入を呼び掛けま&#8230;]]></description>
				<content:encoded><![CDATA[<p>ドメインやIPアドレスを管理するICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）は2月22日、業界に向けて『DNSSEC』の導入を呼び掛けました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg" alt="ICANNがDNSSECを呼び掛ける" width="450" height="450" class="size-full wp-image-7138"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今、DNS（Domain Name System）インフラを狙った攻撃が増加していることを受け、ICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）が『DNSSEC（Domain Name System Security Extensions）』の導入を呼び掛けています。</p>
<p class="pdt20">では、『DNSSEC』を導入することで何が変わるのでしょうか？</p>
<h2 class="contTitle">DNSSEC導入で防げるリスク</h2>
<p>このDNSインフラの改ざん被害、米国土安全保障省も全省庁に警戒と緊急対策を指示しているほど深刻な問題です。</p>
<p class="pdt20">ではDNS情報の改ざんは検知できないのか？</p>
<p class="pdt20">『DNSSEC』を導入すればそういった改ざんは検知できます。</p>
<p class="pdt20">『DNSSEC』はデータに対してデジタル署名を行うことで改ざんを防ぐ技術ですから、その導入が進めば多くのDNS情報の改ざんが検知できることになります。</p>
<p>（※　すべての攻撃を防げるわけではありません。）</p>
<p class="pdt20">つまり、リスクを減らすことができるわけです。</p>
<p class="pdt50">この『DNSSEC』、日本においてはさらに遅れた状態になっています。</p>
<p class="pdt20">『DNSSEC』はドメインのレジストラとホスト、両方がそれに対応している必要があり、一部のレジストラにおいては有償オプションとして対応しているものの、ホスト側においてはなかなか対応に踏み切っているところは少ない状態にあります。</p>
<p class="pdt20">また、ユーザー側の認知度も低い状態です。</p>
<p class="pdt50">それらを考えると日本における普及はまだまだ時間がかかりそうですが、少しでも多くのレジストラやホスティング会社の対応、そしてユーザーの利用が進むことを願うばかりです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantecの証明書が信頼破棄</title>
		<link>https://www.trilogyforce.com/blog/symantec-certificate-trusts-destroyed/</link>
		<comments>https://www.trilogyforce.com/blog/symantec-certificate-trusts-destroyed/#respond</comments>
		<pubDate>Wed, 18 Apr 2018 12:47:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Symantec CA]]></category>
		<category><![CDATA[インフラストラクチャ]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ベータ版]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[ルート]]></category>
		<category><![CDATA[事業]]></category>
		<category><![CDATA[信頼]]></category>
		<category><![CDATA[再発行]]></category>
		<category><![CDATA[変更]]></category>
		<category><![CDATA[安定版]]></category>
		<category><![CDATA[有効期間]]></category>
		<category><![CDATA[監査]]></category>
		<category><![CDATA[破棄]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>
		<category><![CDATA[買収]]></category>
		<category><![CDATA[運営者]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5871</guid>
		<description><![CDATA[2018年4月17日（米国時間）、Google Chrome（ウェブブラウザ）の最新安定版『66.0.3359.117』がリリースされました。 これにより、以前お伝えした通りのものが破棄されます。 皆さん、こんにちは。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年4月17日（米国時間）、Google Chrome（ウェブブラウザ）の最新安定版『66.0.3359.117』がリリースされました。</p>
<p class="pdt20">これにより、以前お伝えした通りのものが破棄されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1.jpg" alt="警告" width="450" height="319" class="size-full wp-image-5874"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1-300x213.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="319"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">以前、『<a class="sb-line" href="/blog/stopping-symantec-ssl-certificate/">Symantec系SSL証明書の停止</a>』という記事にてお伝えした通り、Symantec系の証明書に対する信頼が破棄されました。</p>
<h2 class="contTitle">Symantec系の証明書への信頼破棄</h2>
<p>GoogleのウェブブラウザChromeが正式にChrome 66となりました。</p>
<p class="pdt20">以前の予告通り、Symantec CA（認証局）によって2016年6月1日より前に発行された証明書に対する信頼は破棄されます。</p>
<p class="pdt20">従って、Symantec CAによって2016年6月1日より前に発行された証明書を使用している場合、信頼される認証局から発行された新しい証明書に変更する必要があります。</p>
<p>（本来はChrome 66の正式リリースより前に変更しておくべきです。）</p>
<p class="pdt20">また、10月後半でリリース予定のChrome 70においては、Symantecルートに結びついている証明書すべてに対して信頼が破棄されます。</p>
<p class="pdt20">ただし、DigiCertがSymantecの証明書事業を買収した後にDigiCertから再発行された証明書は除外されます。</p>
<p class="pdt40">今一度証明書を見直し、該当する場合は直ちに証明書の置き換えが必要です。</p>
<p class="pdt20 pdb10">以下、参考までに掲載しておきます。</p>
<blockquote><p><b>サイト運営者向けの情報</b><br />
<br />
Chrome 66 以降、Symantec によって 2016 年 6 月 1 日より前に発行された証明書に対する信頼が破棄されます。現時点では、Chrome 66 は Chrome ベータ版ユーザーに対して 2018 年 3 月 15 日に、安定版ユーザーに対して 2018 年 4 月 17 日頃にリリースされる予定です。<br />
<br />
Symantec CA によって 2016 年 6 月 1 日より前に発行された証明書を使用しているサイト運営者は、Chrome 66 のリリースよりも前に、既存の証明書を Chrome が信頼する認証局から発行された新しい証明書に置き換える必要があります。<br />
<br />
また、Symantec は 2017 年 12 月 1 日までに信頼できる公式の証明書の発行と運用を DigiCert インフラストラクチャに移行し、この日付以降に古い Symantec インフラストラクチャから発行された証明書は Chrome で信頼されなくなります。<br />
<br />
Symantec の古いインフラストラクチャとそれらが発行したすべての証明書に対する信頼が完全に破棄される Chrome 70 は、2018 年 10 月 23 日の週前後にリリースされる予定です。これにより、Google に以前公開された独立して運用されている監査済みの下位 CA が発行した少数の証明書を除いて、Symantec ルートに結び付けられているすべての証明書が影響を受けます。<br />
<br />
Symantec の既存のルート認証局および中間認証局から証明書を取得する必要のあるサイト運営者は 2017 年 12 月 1 日まで Symantec の古いインフラストラクチャから取得することができますが、これらの証明書は、Chrome 70 がリリースされる前に再度置き換える必要があります。また、Symantec のインフラストラクチャから発行された証明書は、有効期間が 13 か月に制限されます。代替策として、サイト運営者は Chrome が現在信頼している他の認証局から代替証明書を取得することができます。これらの証明書は、こうした信頼の破棄や有効期間の制限の影響を受けません。<br />
</p>
<p class="alnR">by Google Developers Japan</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/symantec-certificate-trusts-destroyed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>セキュリティ意識が低いと危険</title>
		<link>https://www.trilogyforce.com/blog/security-awareness-is-low-and-dangerous/</link>
		<comments>https://www.trilogyforce.com/blog/security-awareness-is-low-and-dangerous/#respond</comments>
		<pubDate>Fri, 09 Feb 2018 11:48:14 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Windows OS]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[コスト]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[ネットワークセキュリティ]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[中小]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[個人]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[零細]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5468</guid>
		<description><![CDATA[米国のネットワークセキュリティ企業の分析結果によると、日本はマルウェアの踏み台にされているサーバ数が米国に次いで多いと発表されています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 冒頭に書&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国のネットワークセキュリティ企業の分析結果によると、日本はマルウェアの踏み台にされているサーバ数が米国に次いで多いと発表されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/virus.jpg" alt="ウイルス" width="450" height="330" class="size-full wp-image-5470"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/virus-300x220.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="330"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いたマルウェアの踏み台にされている件ですが、これは中小企業での被害が目立っているという報告がありますので、今日はそのことについてお伝えします。</p>
<h2 class="contTitle">セキュリティ意識が低いユーザーは危険</h2>
<p>米国のネットワークセキュリティ企業の分析では、古いWindows OSを使い続けたり、ウイルス対策ソフトを導入していなかったりした、セキュリティ意識の低いユーザーを標的にしているものが、数年にわたって毎月多く検出され続けています。</p>
<p class="pdt20">これが一番多いのは米国ですが、米国に次いで多いのは日本で、中小企業が所有するサーバの被害が目立つともされています。</p>
<p class="pdt20">これらの被害は現在のセキュリティツールで対処可能であるにも関わらず、古いWindows OSなどを使い続ける、セキュリティに対する意識の低さが被害を継続的に招いていると指摘されています。</p>
<p class="pdt20">実際問題、中小・零細企業、小規模事業者においてはそのような傾向が見受けられ、それに対する意識の低さもあれば、セキュリティ対策へのコストが捻出できない実状もあったりします。</p>
<p class="pdt20">しかしながら、サイバー攻撃などによる被害にあった場合、それ以上の損害が発生する可能性も高いことから、何とか一定以上のセキュリティ対策を行っていただきたいものです。</p>
<p class="pdt20">ちなみに、これらの被害は事業者だけではなく、個人ユーザーにおいてもセキュリティ意識の低いユーザーがターゲットになりやすいことも同様です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-awareness-is-low-and-dangerous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットショップで壁が高い商材</title>
		<link>https://www.trilogyforce.com/blog/high-wall-material-in-net-shop/</link>
		<comments>https://www.trilogyforce.com/blog/high-wall-material-in-net-shop/#respond</comments>
		<pubDate>Mon, 27 Nov 2017 10:50:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[オンラインショップ]]></category>
		<category><![CDATA[カルティエ]]></category>
		<category><![CDATA[セール]]></category>
		<category><![CDATA[ディスカウント]]></category>
		<category><![CDATA[ネットショップ]]></category>
		<category><![CDATA[ハリー・ウィンストン]]></category>
		<category><![CDATA[ブラックフライデー]]></category>
		<category><![CDATA[価格競争]]></category>
		<category><![CDATA[商材]]></category>
		<category><![CDATA[土俵]]></category>
		<category><![CDATA[売上高]]></category>
		<category><![CDATA[宝飾品]]></category>
		<category><![CDATA[実店舗]]></category>
		<category><![CDATA[小売り]]></category>
		<category><![CDATA[工業製品]]></category>
		<category><![CDATA[百貨店]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[路面店]]></category>
		<category><![CDATA[高額品]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5216</guid>
		<description><![CDATA[先週末の金曜日、米国はブラックフライデー。 この金曜日は、セールでディスカウントされた商品を目的に購買者が殺到して黒字になることからブラックフライデーと呼ばれている。 そして、今年のブラックフライデーにおけるオンラインシ&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週末の金曜日、米国はブラックフライデー。</p>
<p class="pdt20">この金曜日は、セールでディスカウントされた商品を目的に購買者が殺到して黒字になることからブラックフライデーと呼ばれている。</p>
<p class="pdt20">そして、今年のブラックフライデーにおけるオンラインショップの小売りの総売上高は過去最高の50億ドルを突破した。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/11/net-shop.jpg" alt="ネットショップ" width="450" height="450" class="size-full wp-image-5218"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/net-shop.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/net-shop-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/net-shop-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/11/net-shop.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた景気の良い話し、これはどんな商材にでも当てはまるのでしょうか？</p>
<p class="pdt20">そんなことはありません。</p>
<p class="pdt20">売れないわけではありませんが、ネットショップで販売するもので非常に壁が高い商材もあります。</p>
<h2 class="contTitle">ネットショップでハードルが高い商材</h2>
<p>まず、ネットショップで普通に売れる商材は大半が工業製品です。</p>
<p class="pdt20">例えば、Aというメーカーのゲーム機であったり、Bというメーカーのテレビ、これらはどこで購入しても同じものが手に入る工業製品です。</p>
<p class="pdt20">こういった工業製品は、ネットショップが怪しい危険なサイトでない限り安ければ売れます。</p>
<p class="pdt20">ただし、当然ながら検索上で上位表示されるサイトでなければ見てもらえませんし、安さ勝負の価格競争という土俵に乗ることは必要になります。</p>
<p class="pdt20">では、ネットショップで販売する商材の中でハードルが高い商材とはどういうものか？</p>
<p class="pdt20">工業製品以外の高額品、例えば宝飾品などです。</p>
<p class="pdt20">この場合、ハリー・ウインストンやカルティエなどのブランド品や看板のある百貨店などの知名度のあるところを除き、無名の店舗がネットショップで勝負するのは非常にハードルが高いものとなります。</p>
<p class="pdt20">理由は簡単で、高いお金を払って偽物を買わされるリスクがあることや、ネットショップに掲載されている写真だけでは判断がつかないことなどがあります。</p>
<p class="pdt20">ただし、元々は路面店などにて実店舗販売がされており、インターネット上においても良い評判のところがネットショップ販売している場合などは勝算の可能性があります。</p>
<p class="pdt20">そうではない場合、ご自身がそのネットショップサイトで高額な宝飾品などを購入されるかどうかを思い浮かべてもらえばおわかりいただけるかと思います。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/high-wall-material-in-net-shop/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CloudflareのSSLは注意が必要</title>
		<link>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/</link>
		<comments>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/#respond</comments>
		<pubDate>Wed, 25 Jan 2017 12:45:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[CloudFlare]]></category>
		<category><![CDATA[Contents Delivery Network]]></category>
		<category><![CDATA[Flexible]]></category>
		<category><![CDATA[Full]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[strict]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[エンタープライズ]]></category>
		<category><![CDATA[オリジナル]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[プラン]]></category>
		<category><![CDATA[プロ]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[暗号化通信]]></category>
		<category><![CDATA[無料]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[署名]]></category>
		<category><![CDATA[訪問者]]></category>
		<category><![CDATA[認証局]]></category>
		<category><![CDATA[軽量化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3629</guid>
		<description><![CDATA[CDN（Contents Delivery Network）サービスの1つとして、米国のCloudflareが行っているCDNサービスがありますが、少し注意をした方が良い部分があります。 ※　CDNとは、Webコンテンツ&#8230;]]></description>
				<content:encoded><![CDATA[<p>CDN（Contents Delivery Network）サービスの1つとして、米国のCloudflareが行っているCDNサービスがありますが、少し注意をした方が良い部分があります。</p>
<p>※　CDNとは、Webコンテンツをインターネット経由で配信するために最適化されたネットワークのことです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg" alt="プロテクト" width="450" height="450" class="size-full wp-image-3630"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>CDNサービスの中でも無料プランが用意されていることで有名なCloudflareですが、この無料の範囲には注意しなければいけないものもあります。</p>
<p>※　無料プラン以外に、プロプラン（$20/月）、ビジネスプラン（$200/月）、エンタープライズプラン（$5,000/月）があります。</p>
<h2 class="contTitle">Cloudflareの仕組み</h2>
<p>CloudflareなどのCDNは、レンタルサーバなどのオリジナルサーバとVisitorであるウェブサイトへの訪問者（ブラウザ）の間に存在します。</p>
<p>オリジナルサーバにあるコンテンツをCloudflareなどのCDNサービスが最適化（キャッシュや軽量化など）を行い、ウェブサイトへの訪問者に提供しています。</p>
<p>もちろん、ウェブサイトへの訪問者はそういったサービスが介在しているウェブサイトかどうかはわかりません。</p>
<p>通常のウェブサイトと全く同じように閲覧することになります。</p>
<h2 class="contTitle">CloudflareにおけるSSLの注意点</h2>
<p>CloudflareのSSL（暗号化通信）には、Off、Flexible、Full、Full（strict）の選択があり、Offはもちろん暗号化通信なしですが、Flexibleはウェブサイトへの訪問者とCloudflareの間のみ暗号化通信され、Cloudflareとオリジナルサーバの間は暗号化通信されません。</p>
<p>また、FullのモードにおいてはCloudflareとオリジナルサーバ間においても暗号化通信がなされますが、Fullの場合はオリジナルサーバ側のSSL証明書が自作のものであってもよく、Full（strict）の場合のみ公的に信頼された認証局によって署名された有効なSSL証明書を要するというモードになっています。</p>
<p>つまり、完全な暗号化通信と公的に信頼された認証局に署名されたSSL証明書、これらの条件が必ず満たされていなければならないのはFull（strict）のモードのみということになります。</p>
<p class="pdt20">一般的に考えた場合、ウェブサイトの常時SSL化は訪問者のブラウザとオリジナルサーバの間が暗号化通信となり、そこには公的に信頼された認証局に署名されたSSL証明書が存在します。</p>
<p>ここから考えると、こういったCDNサービスを使う場合においてもすべてに暗号化通信がなされ、公的に信頼された認証局に署名されたSSL証明書が存在することがユーザーの安全性を確保するものと考えることが妥当でしょう。</p>
<p>そのあたりは是非念頭において活用していただきたいものです。</p>
<p class="pdt20">ちなみに、Full（strict）のモードはビジネスプラン、エンタープライズプランへのアップグレードや、Cloudflareにおける専用証明書の購入をしなくても使うことは可能ですが、ブラウザにてSSL証明書の発行先確認をした場合にはCloudflareのドメイン（Universal SSL）が表示されるため、訪問者に安心してもらうにはサイトシールなどにてドメインや企業名などの確認ができる状態を作っておくことが望ましいと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yahoo!JAPANも常時SSL化へ</title>
		<link>https://www.trilogyforce.com/blog/yahoo-japan-also-constantly-ssl-of/</link>
		<comments>https://www.trilogyforce.com/blog/yahoo-japan-also-constantly-ssl-of/#respond</comments>
		<pubDate>Wed, 06 Apr 2016 13:51:22 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[SSL暗号化通信]]></category>
		<category><![CDATA[Yahoo!]]></category>
		<category><![CDATA[Yahoo!JAPAN]]></category>
		<category><![CDATA[Yahoo!検索]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[タブレット]]></category>
		<category><![CDATA[プライバシー]]></category>
		<category><![CDATA[モバイル]]></category>
		<category><![CDATA[ヤフー株式会社]]></category>
		<category><![CDATA[公衆無線LAN]]></category>
		<category><![CDATA[常時SSL化]]></category>
		<category><![CDATA[米国]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2264</guid>
		<description><![CDATA[昨年、2015年8月に、ヤフー株式会社は『Yahoo!検索』において段階的にSSL化することを発表しました。 そしてこのほど、来年、2017年3月までに『Yahoo!JAPAN』を常時SSL化することを発表しました。 皆&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨年、2015年8月に、ヤフー株式会社は『Yahoo!検索』において段階的にSSL化することを発表しました。</p>
<p>そしてこのほど、来年、2017年3月までに『Yahoo!JAPAN』を常時SSL化することを発表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/04/ssl.jpg" alt="SSL暗号化通信" width="450" height="450" class="size-full wp-image-2267"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/ssl.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/ssl-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/ssl-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/04/ssl.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>やっとYahoo!JAPANも常時SSL化を発表しました。</p>
<p>以前も記事として書いた通り、常時SSL化は確実に進んでいます。</p>
<p>（当サイトも常時SSL化になっています。）</p>
<p>従来においても機密性が高いデータの送受信にはHTTPS（SSL暗号化通信）を採用していたわけですが、これを全てのコンテンツに拡大するというものです。</p>
<h2 class="contTitle">Yahoo!が常時SSL化する理由</h2>
<p>１．インターネット利用でのセキュリティやプライバシー対策強化のため、米国の主要サービスでは常時SSLが一般的になってきている。</p>
<p>２．スマートフォンやタブレットなどのモバイルデバイスの普及により公衆無線LANの利用拡大が加速しており、公衆無線LANを利用した通信は送受信中のデータを第三者に覗き見されるリスクが高いため、常にデータが暗号化された送受信となる常時SSLが必要となってきている。</p>
<p>Yahoo!JAPANは、これらを常時SSL化する理由としてあげているようです。</p>
<h2 class="contTitle">Windows XPでは利用できなくなる</h2>
<p>Yahoo!JAPANが常時SSL化されることにより、Windows XPユーザーの一部はYahoo!JAPANのサービスが利用できなくなる可能性があり、Yahoo!JAPANを継続して利用するためにはWindows OSのアップグレードを行うよう説明しています。</p>
<p>この件は、Windows XP対応のブラウザーが新しい技術に対応していないことからでしょう。</p>
<p>Windows Vista以降においては問題なく利用が可能です。</p>
<p>（当サイトも同じ対応条件になっています。）</p>
<h2 class="contTitle">常時SSL化はもっと加速する</h2>
<p>今後、常時SSL化に関しては今以上に加速していくでしょう。</p>
<p>GoogleやYahoo!をはじめとする大手検索サイトのみならず、日本の一部の企業においても常時SSL化は行われています。</p>
<p>ユーザーの安全性を考えると妥当な措置かと思います。</p>
<p>今後のことを考えると、早めに常時SSL化を検討されることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/yahoo-japan-also-constantly-ssl-of/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
