<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>署名 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e7%bd%b2%e5%90%8d/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Hotspot Shieldでの注意事項</title>
		<link>https://www.trilogyforce.com/blog/notes-on-hotspot-shield/</link>
		<comments>https://www.trilogyforce.com/blog/notes-on-hotspot-shield/#respond</comments>
		<pubDate>Tue, 26 Sep 2017 10:36:06 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[AnchorFree]]></category>
		<category><![CDATA[Hotspot Shield]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Wi-Fiセキュリティ]]></category>
		<category><![CDATA[hydra.exe]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソースネクスト]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[仮想プライベートネットワーク]]></category>
		<category><![CDATA[署名]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4964</guid>
		<description><![CDATA[『Hotspot Shield』とは、米AnchorFreeが提供するVPN（仮想プライベートネットワーク）アプリケーション（サービス）です。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 米&#8230;]]></description>
				<content:encoded><![CDATA[<p>『Hotspot Shield』とは、米AnchorFreeが提供するVPN（仮想プライベートネットワーク）アプリケーション（サービス）です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn.jpg" alt="VPN" width="450" height="450" class="size-full wp-image-4968"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>米AnchorFreeが提供する『Hotspot Shield』というVPN（仮想プライベートネットワーク）ソフト、日本ではソースネクストも『Wi-Fiセキュリティプレミアム』として日本向けにローカライズされたものを販売していますが、これに含まれている一部のプログラム、妙な動きをすることがあります。</p>
<h2 class="contTitle">Hotspot Shieldにおける妙な挙動</h2>
<p>この『Hotspot Shield』というVPNソフトは、インストール後にアプリケーションを常駐させていなかったとしてもバックグラウンドでサービスが自動起動しています。</p>
<p class="pdt20">また、サービスの一覧を見てもわからない、『hydra.exe』というものが妙な挙動をすることがあります。</p>
<p class="pdt20">何をしているか詳細はわからないのですが、何らかの通信を行っています。</p>
<p class="pdt20">そして、それを検知したセキュリティソフトがアクセスをブロックしようとします。</p>
<p class="pdt20">これに関係しているのが『hydra.exe』というプログラムです。</p>
<p class="pdt20">このプログラム、通信におけるポートの使用などから25%程度の危険性は認められるものの、署名自体は米AnchorFreeが正式に署名したものではあります。</p>
<p class="pdt20">実際のところ、このプログラムはなくてもVPNとしては使用できますので、削除してしまっても良いでしょう。</p>
<p class="pdt20">場所は、『C:\Program Files (x86)\Hotspot Shield\bin\』の中に入っています。</p>
<p class="pdt20">ただし、この『hydra.exe』が『C:\Windows』または『C:\Windows\System32』に存在する場合はマルウェアウイルスの可能性がありますので、セキュリティチェックを行い、有害なものであれば駆除する必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/notes-on-hotspot-shield/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSのルートゾーン更新の影響</title>
		<link>https://www.trilogyforce.com/blog/impact-of-dns-root-zone-update/</link>
		<comments>https://www.trilogyforce.com/blog/impact-of-dns-root-zone-update/#respond</comments>
		<pubDate>Thu, 29 Jun 2017 11:49:11 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[KSK]]></category>
		<category><![CDATA[KSKロールオーバー]]></category>
		<category><![CDATA[Key Signing Key]]></category>
		<category><![CDATA[ZSK]]></category>
		<category><![CDATA[Zone Signing Key]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[キャッシュサーバ]]></category>
		<category><![CDATA[ゾーン]]></category>
		<category><![CDATA[パケット]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[ルートゾーン]]></category>
		<category><![CDATA[署名]]></category>
		<category><![CDATA[電子署名鍵]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4521</guid>
		<description><![CDATA[DNS（Domain Name System）のルートゾーンの設定が、管理を行うICANN（The Internet Corporation for Assigned Names and Numbers）によって重要な更&#8230;]]></description>
				<content:encoded><![CDATA[<p>DNS（Domain Name System）のルートゾーンの設定が、管理を行うICANN（The Internet Corporation for Assigned Names and Numbers）によって重要な更新が実施されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/www.jpg" alt="WWW" width="450" height="450" class="size-full wp-image-4526"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/www.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/www-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/www-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/www.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今年の夏から来年の春にかけ、ICANN（The Internet Corporation for Assigned Names and Numbers）がルートゾーンに重要な更新を実施するようです。</p>
<p>さて、重要な更新とはいったい何が起きるのでしょうか？</p>
<h2 class="contTitle">KSKロールオーバーが行われる</h2>
<p>以前、『<a class="sb-line" href="/blog/should-be-used-if-the-use-of-the-dnssec/">DNSSECを使えるなら使うべき</a>』という記事などにおいて『DNSSEC』というものに関して触れましたが、このDNSSECにおいてDNS応答の検証に使われるルートゾーン情報の電子署名鍵（KSK：Key Signing Key）が更新（ロールオーバー）される、これが今回行われる重要な更新ということです。</p>
<p class="pdt20">DNSのルートゾーンには、ルートゾーンのレコードに署名するZSK（Zone Signing Key）と、そのZSKに署名するKSKとがあり、ZSKは3ヶ月に一度更新されるようですが、KSKは今まで一度も更新されたことがなく、今回初めて更新されることになります。</p>
<p>（本来は5年に一度更新されることになっているようですが、今回は初めての更新のため、2年間の準備期間を設けていたようです。）</p>
<p class="pdt20">では、これによってどのような影響があるのでしょうか？</p>
<h2 class="contTitle">DNSSEC未使用でも影響を受ける</h2>
<p>KSKロールオーバーによる影響は、前述のDNSSECを使っていなければ問題ないというわけではなく、DNSSECを使っていなくても影響を受ける可能性はあるようです。</p>
<p>これは、KSKロールオーバーによってDNS応答のパケットサイズが通常の倍以上になってしまう可能性があり、それによって名前解決ができなくなる、つまり、DNSSECの有無にかかわらず影響を受ける可能性があるということです。</p>
<p class="pdt20">名前解決ができなくなった場合はどうなるか？</p>
<p>当然、ウェブサイトは閲覧できない状態になります。</p>
<p class="pdt20">ただし、実際に影響を受けるのはDNSキャッシュサーバの運用者などになりますので、ホスティングでウェブサイトを公開しているだけの一般ユーザーは基本的には影響はないようですが、ホスティング会社なども現在対応を協議中としているところもあり、その対応がなされれば問題は発生しないということにはなります。</p>
<p class="pdt20">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/impact-of-dns-root-zone-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CloudflareのSSLは注意が必要</title>
		<link>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/</link>
		<comments>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/#respond</comments>
		<pubDate>Wed, 25 Jan 2017 12:45:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[CloudFlare]]></category>
		<category><![CDATA[Contents Delivery Network]]></category>
		<category><![CDATA[Flexible]]></category>
		<category><![CDATA[Full]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[strict]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[エンタープライズ]]></category>
		<category><![CDATA[オリジナル]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[プラン]]></category>
		<category><![CDATA[プロ]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[暗号化通信]]></category>
		<category><![CDATA[無料]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[署名]]></category>
		<category><![CDATA[訪問者]]></category>
		<category><![CDATA[認証局]]></category>
		<category><![CDATA[軽量化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3629</guid>
		<description><![CDATA[CDN（Contents Delivery Network）サービスの1つとして、米国のCloudflareが行っているCDNサービスがありますが、少し注意をした方が良い部分があります。 ※　CDNとは、Webコンテンツ&#8230;]]></description>
				<content:encoded><![CDATA[<p>CDN（Contents Delivery Network）サービスの1つとして、米国のCloudflareが行っているCDNサービスがありますが、少し注意をした方が良い部分があります。</p>
<p>※　CDNとは、Webコンテンツをインターネット経由で配信するために最適化されたネットワークのことです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg" alt="プロテクト" width="450" height="450" class="size-full wp-image-3630"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>CDNサービスの中でも無料プランが用意されていることで有名なCloudflareですが、この無料の範囲には注意しなければいけないものもあります。</p>
<p>※　無料プラン以外に、プロプラン（$20/月）、ビジネスプラン（$200/月）、エンタープライズプラン（$5,000/月）があります。</p>
<h2 class="contTitle">Cloudflareの仕組み</h2>
<p>CloudflareなどのCDNは、レンタルサーバなどのオリジナルサーバとVisitorであるウェブサイトへの訪問者（ブラウザ）の間に存在します。</p>
<p>オリジナルサーバにあるコンテンツをCloudflareなどのCDNサービスが最適化（キャッシュや軽量化など）を行い、ウェブサイトへの訪問者に提供しています。</p>
<p>もちろん、ウェブサイトへの訪問者はそういったサービスが介在しているウェブサイトかどうかはわかりません。</p>
<p>通常のウェブサイトと全く同じように閲覧することになります。</p>
<h2 class="contTitle">CloudflareにおけるSSLの注意点</h2>
<p>CloudflareのSSL（暗号化通信）には、Off、Flexible、Full、Full（strict）の選択があり、Offはもちろん暗号化通信なしですが、Flexibleはウェブサイトへの訪問者とCloudflareの間のみ暗号化通信され、Cloudflareとオリジナルサーバの間は暗号化通信されません。</p>
<p>また、FullのモードにおいてはCloudflareとオリジナルサーバ間においても暗号化通信がなされますが、Fullの場合はオリジナルサーバ側のSSL証明書が自作のものであってもよく、Full（strict）の場合のみ公的に信頼された認証局によって署名された有効なSSL証明書を要するというモードになっています。</p>
<p>つまり、完全な暗号化通信と公的に信頼された認証局に署名されたSSL証明書、これらの条件が必ず満たされていなければならないのはFull（strict）のモードのみということになります。</p>
<p class="pdt20">一般的に考えた場合、ウェブサイトの常時SSL化は訪問者のブラウザとオリジナルサーバの間が暗号化通信となり、そこには公的に信頼された認証局に署名されたSSL証明書が存在します。</p>
<p>ここから考えると、こういったCDNサービスを使う場合においてもすべてに暗号化通信がなされ、公的に信頼された認証局に署名されたSSL証明書が存在することがユーザーの安全性を確保するものと考えることが妥当でしょう。</p>
<p>そのあたりは是非念頭において活用していただきたいものです。</p>
<p class="pdt20">ちなみに、Full（strict）のモードはビジネスプラン、エンタープライズプランへのアップグレードや、Cloudflareにおける専用証明書の購入をしなくても使うことは可能ですが、ブラウザにてSSL証明書の発行先確認をした場合にはCloudflareのドメイン（Universal SSL）が表示されるため、訪問者に安心してもらうにはサイトシールなどにてドメインや企業名などの確認ができる状態を作っておくことが望ましいと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSECの署名キー作成と設定</title>
		<link>https://www.trilogyforce.com/blog/signing-key-creating-and-configuring-dnssec/</link>
		<comments>https://www.trilogyforce.com/blog/signing-key-creating-and-configuring-dnssec/#respond</comments>
		<pubDate>Wed, 06 Jul 2016 15:31:13 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[お名前.com]]></category>
		<category><![CDATA[アルゴリズム]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ハッシュ]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[名前解決]]></category>
		<category><![CDATA[指定事業者]]></category>
		<category><![CDATA[署名]]></category>
		<category><![CDATA[誘導]]></category>
		<category><![CDATA[鍵]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2743</guid>
		<description><![CDATA[まだまだほとんど普及していないと言っても過言ではないDNSSEC（Domain Name System Security Extensions）とは、簡単に言えば、ドメインの名前解決においてDNS応答が正しいものであるか&#8230;]]></description>
				<content:encoded><![CDATA[<p>まだまだほとんど普及していないと言っても過言ではないDNSSEC（Domain Name System Security Extensions）とは、簡単に言えば、ドメインの名前解決においてDNS応答が正しいものであるかを鍵と署名をつけてチェックしてくれるものです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield.jpg" alt="DNSSEC シールド" width="450" height="450" class="size-full wp-image-2746"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>以前に一度DNSSECに関して触れたことがあります。</p>
<p><a class="sb-line" href="/blog/should-be-used-if-the-use-of-the-dnssec/">DNSSECを使えるなら使うべき</a>という記事にて触れさせていただきました。</p>
<p>これをおさらいしておくと下記のようなことを行っています。</p>
<h2 class="contTitle">DNS応答の完全性検証</h2>
<p>ドメインは、DNSというものにて名前の解決を行っています。</p>
<p>簡単には、住所のようなIPアドレスとドメインの紐づけを行っているようなものなのですが、そのDNSの応答は答えが正しいものかどうかのチェックを行っていません。</p>
<p>それにより、偽装された応答を紛れ込ませておいて偽サイトのサーバーへ誘導させてしまうことも起きています。</p>
<p>それを防ぐためにDNSSECというものを使い、ユーザーがWEBサイトを訪れようとした際に行われるDNS応答が正しいものであるかを鍵と署名をつけて返し、それらから守ったりします。</p>
<h2 class="contTitle">DNSSECの署名キー作成と設定</h2>
<p>しかし、DNSSECというものでDNSを保護できることを知ったとしても、その作成から設定に至るまでの手順があまり知られていないように感じます。</p>
<p>そこでDNSSECの作成・設定手順を記載しておきます。</p>
<p>１．ウェブサイトを置いているホスティング会社にDNSSECの署名キー作成・発行依頼をします。</p>
<p>　　（例：お名前.comのサーバーを使っているのであればお名前.comへ依頼）</p>
<p>２．example.jp. 86400 IN DS 60485 5 1 (2BB183AF5F225&#8230;)といった感じのものが発行されます。　</p>
<p>３．２の内容をドメインを管理している指定事業者（お名前.comのようなところ）へ登録します。</p>
<p>基本的にはこの手順でDNSSECの設定は完了します。</p>
<p>ただし、１と３のそれぞれにおいてDNSSECの対応をしていることが前提になりますので、対応の可否は契約先に確認してみてください。</p>
<p class="pdt20">追伸：アルゴリズム番号は&#8221;8&#8243;か&#8221;10&#8243;（海外のように&#8221;13&#8243;の対応がまだなので）、ハッシュは&#8221;SHA-256&#8243;をお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/signing-key-creating-and-configuring-dnssec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
