<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>認証局 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e8%aa%8d%e8%a8%bc%e5%b1%80/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Symantecの証明書が信頼破棄</title>
		<link>https://www.trilogyforce.com/blog/symantec-certificate-trusts-destroyed/</link>
		<comments>https://www.trilogyforce.com/blog/symantec-certificate-trusts-destroyed/#respond</comments>
		<pubDate>Wed, 18 Apr 2018 12:47:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Symantec CA]]></category>
		<category><![CDATA[インフラストラクチャ]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ベータ版]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[ルート]]></category>
		<category><![CDATA[事業]]></category>
		<category><![CDATA[信頼]]></category>
		<category><![CDATA[再発行]]></category>
		<category><![CDATA[変更]]></category>
		<category><![CDATA[安定版]]></category>
		<category><![CDATA[有効期間]]></category>
		<category><![CDATA[監査]]></category>
		<category><![CDATA[破棄]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>
		<category><![CDATA[買収]]></category>
		<category><![CDATA[運営者]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5871</guid>
		<description><![CDATA[2018年4月17日（米国時間）、Google Chrome（ウェブブラウザ）の最新安定版『66.0.3359.117』がリリースされました。 これにより、以前お伝えした通りのものが破棄されます。 皆さん、こんにちは。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年4月17日（米国時間）、Google Chrome（ウェブブラウザ）の最新安定版『66.0.3359.117』がリリースされました。</p>
<p class="pdt20">これにより、以前お伝えした通りのものが破棄されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1.jpg" alt="警告" width="450" height="319" class="size-full wp-image-5874"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1-300x213.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="319"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">以前、『<a class="sb-line" href="/blog/stopping-symantec-ssl-certificate/">Symantec系SSL証明書の停止</a>』という記事にてお伝えした通り、Symantec系の証明書に対する信頼が破棄されました。</p>
<h2 class="contTitle">Symantec系の証明書への信頼破棄</h2>
<p>GoogleのウェブブラウザChromeが正式にChrome 66となりました。</p>
<p class="pdt20">以前の予告通り、Symantec CA（認証局）によって2016年6月1日より前に発行された証明書に対する信頼は破棄されます。</p>
<p class="pdt20">従って、Symantec CAによって2016年6月1日より前に発行された証明書を使用している場合、信頼される認証局から発行された新しい証明書に変更する必要があります。</p>
<p>（本来はChrome 66の正式リリースより前に変更しておくべきです。）</p>
<p class="pdt20">また、10月後半でリリース予定のChrome 70においては、Symantecルートに結びついている証明書すべてに対して信頼が破棄されます。</p>
<p class="pdt20">ただし、DigiCertがSymantecの証明書事業を買収した後にDigiCertから再発行された証明書は除外されます。</p>
<p class="pdt40">今一度証明書を見直し、該当する場合は直ちに証明書の置き換えが必要です。</p>
<p class="pdt20 pdb10">以下、参考までに掲載しておきます。</p>
<blockquote><p><b>サイト運営者向けの情報</b><br />
<br />
Chrome 66 以降、Symantec によって 2016 年 6 月 1 日より前に発行された証明書に対する信頼が破棄されます。現時点では、Chrome 66 は Chrome ベータ版ユーザーに対して 2018 年 3 月 15 日に、安定版ユーザーに対して 2018 年 4 月 17 日頃にリリースされる予定です。<br />
<br />
Symantec CA によって 2016 年 6 月 1 日より前に発行された証明書を使用しているサイト運営者は、Chrome 66 のリリースよりも前に、既存の証明書を Chrome が信頼する認証局から発行された新しい証明書に置き換える必要があります。<br />
<br />
また、Symantec は 2017 年 12 月 1 日までに信頼できる公式の証明書の発行と運用を DigiCert インフラストラクチャに移行し、この日付以降に古い Symantec インフラストラクチャから発行された証明書は Chrome で信頼されなくなります。<br />
<br />
Symantec の古いインフラストラクチャとそれらが発行したすべての証明書に対する信頼が完全に破棄される Chrome 70 は、2018 年 10 月 23 日の週前後にリリースされる予定です。これにより、Google に以前公開された独立して運用されている監査済みの下位 CA が発行した少数の証明書を除いて、Symantec ルートに結び付けられているすべての証明書が影響を受けます。<br />
<br />
Symantec の既存のルート認証局および中間認証局から証明書を取得する必要のあるサイト運営者は 2017 年 12 月 1 日まで Symantec の古いインフラストラクチャから取得することができますが、これらの証明書は、Chrome 70 がリリースされる前に再度置き換える必要があります。また、Symantec のインフラストラクチャから発行された証明書は、有効期間が 13 か月に制限されます。代替策として、サイト運営者は Chrome が現在信頼している他の認証局から代替証明書を取得することができます。これらの証明書は、こうした信頼の破棄や有効期間の制限の影響を受けません。<br />
</p>
<p class="alnR">by Google Developers Japan</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/symantec-certificate-trusts-destroyed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec系SSL証明書の停止</title>
		<link>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/</link>
		<comments>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/#respond</comments>
		<pubDate>Fri, 09 Mar 2018 10:41:21 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 65]]></category>
		<category><![CDATA[Chrome 66]]></category>
		<category><![CDATA[Chrome 70]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Equifax]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Security Blog]]></category>
		<category><![CDATA[RappidSSL]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Thawte]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[Webブラウザ]]></category>
		<category><![CDATA[この接続ではプライバシーが保護されません]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[イメージダウン]]></category>
		<category><![CDATA[信頼停止]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5620</guid>
		<description><![CDATA[2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。 次のChrome 66は、4月17日に安定版の公開が予定されています。 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。</p>
<p class="pdt20">次のChrome 66は、4月17日に安定版の公開が予定されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg" alt="この接続ではプライバシーが保護されません" width="450" height="301" class="size-full wp-image-5622"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning-300x201.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="301"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">WebブラウザのGoogle Chrome 65がリリースされたばかりですが、次のバージョンChrome 66において一部のSSL証明書への信頼が停止されます。</p>
<h2 class="contTitle">Symantec系SSL証明書の信頼停止</h2>
<p>以前にもこのブログで取り上げましたが、WebブラウザのGoogle Chrome 66において、Googleに信頼できないと判断された『Symantec系認証局（CA）』の『Thawte』、『VeriSign』、『Equifax』、『GeoTrust』、『RappidSSL』が発行したSSL証明書が、同Webブラウザにおいて信頼が停止されます。</p>
<p class="pdt20">さらに、10月16日に公開が予定されているChrome 70においては、これら以外の残りのSymantec証明書に関してもすべて信頼が停止されることが予告されています。</p>
<p class="pdt20">信頼が停止されたSSL証明書のままであった場合、Chromeにて当該サイトを表示する際にエラー警告が表示されるため、事業者にとっては最低でもイメージダウンやアクセス数の低下につながってしまいます。</p>
<p class="pdt20">これが表示された場合であっても詳細設定から『〇〇にアクセスする（安全ではありません）』をクリックすれば実際のページに進めますが、『安全ではない』と表示されている状態で先に進もうとする人は心理的に少ないです。</p>
<p class="pdt20">また、DigiCertがSymantecの証明書事業を買収した後にDigiCertから再発行された証明書は信頼できるものとして扱われるため、これらの措置の対象からは外れます。</p>
<p class="pdt40">問題が起きないようにするため、ウェブサイトのSSL証明書を直ちにチェックして対応する必要があります。</p>
<p class="pdt20">参考：『<a class="sb-line" href="https://security.googleblog.com/2018/03/distrust-of-symantec-pki-immediate.html" target="_blank" rel="noopener noreferrer">Google Security Blog:Distrust of the Symantec PKI: Immediate action needed by site operators</a>』</p>
<p class="pdt40">追伸：1月20日より提供されているChromeの試験運用版（Canary）、3月15日にリリースされるChrome 66のβ版においては4月17日公開予定の安定版を待たずに警告が表示されます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome61でStartComを拒否</title>
		<link>https://www.trilogyforce.com/blog/reject-startcom-on-chrome61/</link>
		<comments>https://www.trilogyforce.com/blog/reject-startcom-on-chrome61/#respond</comments>
		<pubDate>Tue, 11 Jul 2017 12:26:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome61]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[StartCom]]></category>
		<category><![CDATA[WoSign]]></category>
		<category><![CDATA[デジタル証明書]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[ホワイトリスト]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[信頼]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4598</guid>
		<description><![CDATA[GoogleのブラウザChromeは、バージョンアップを重ねる度に信頼できる対象を絞り込みしています。 そしてこの先、信頼できない証明書はホワイトリストから削除されます。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>GoogleのブラウザChromeは、バージョンアップを重ねる度に信頼できる対象を絞り込みしています。</p>
<p>そしてこの先、信頼できない証明書はホワイトリストから削除されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/07/replace.jpg" alt="Replace the certificate" width="450" height="450" class="size-full wp-image-4602"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/replace.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/replace-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/replace-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/07/replace.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今朝の報道によると、GoogleのブラウザChromeは、バージョン61のリリースをもって、中国の認証局（CA）であるWoSignとその子会社StartComが発行するデジタル証明書への信頼を取り消すことを警告しています。</p>
<p>では、何に影響があるのでしょうか？</p>
<h2 class="contTitle">Chrome61からStartComの証明書が拒否される</h2>
<p>日本国内において影響がありそうなのはStartComの方で、無料で使えるデジタル証明書もあることから一部のユーザーが使用している可能性があります。</p>
<p>そして、もしこのStartComの証明書を使い続けた場合、Chrome61がリリースされた段階で『安全ではないもの』として扱われます。</p>
<p class="pdt20">これは、WoSignとStartComの両社が関与した事例の中で、認証局（CA）に期待される高い水準を維持していない内容の事例があり、以前からChromeにおいて段階的に信頼を取り消しつつあったものです。</p>
<p>（現在は2016年10月21日以前発行の証明書のみ信頼しているとのこと。）</p>
<p class="pdt20">この影響は、ブラウザにおいて『安全ではないもの』として扱われる以上、そのサイトへの信頼が損なわれることになります。</p>
<p>単純に言えばイメージダウンになるということです。</p>
<p class="pdt20">従って、もしこれらの証明書を使用しているのであれば、早急に証明書の差し替えを行うべきでしょう。</p>
<p class="pdt20">参考記事：『<a class="sb-line" href="/blog/certificate-not-trusted-by-google/">グーグルに信頼されない証明書</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/reject-startcom-on-chrome61/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CloudflareのSSLは注意が必要</title>
		<link>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/</link>
		<comments>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/#respond</comments>
		<pubDate>Wed, 25 Jan 2017 12:45:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[CloudFlare]]></category>
		<category><![CDATA[Contents Delivery Network]]></category>
		<category><![CDATA[Flexible]]></category>
		<category><![CDATA[Full]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[strict]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[エンタープライズ]]></category>
		<category><![CDATA[オリジナル]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[プラン]]></category>
		<category><![CDATA[プロ]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[暗号化通信]]></category>
		<category><![CDATA[無料]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[署名]]></category>
		<category><![CDATA[訪問者]]></category>
		<category><![CDATA[認証局]]></category>
		<category><![CDATA[軽量化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3629</guid>
		<description><![CDATA[CDN（Contents Delivery Network）サービスの1つとして、米国のCloudflareが行っているCDNサービスがありますが、少し注意をした方が良い部分があります。 ※　CDNとは、Webコンテンツ&#8230;]]></description>
				<content:encoded><![CDATA[<p>CDN（Contents Delivery Network）サービスの1つとして、米国のCloudflareが行っているCDNサービスがありますが、少し注意をした方が良い部分があります。</p>
<p>※　CDNとは、Webコンテンツをインターネット経由で配信するために最適化されたネットワークのことです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg" alt="プロテクト" width="450" height="450" class="size-full wp-image-3630"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>CDNサービスの中でも無料プランが用意されていることで有名なCloudflareですが、この無料の範囲には注意しなければいけないものもあります。</p>
<p>※　無料プラン以外に、プロプラン（$20/月）、ビジネスプラン（$200/月）、エンタープライズプラン（$5,000/月）があります。</p>
<h2 class="contTitle">Cloudflareの仕組み</h2>
<p>CloudflareなどのCDNは、レンタルサーバなどのオリジナルサーバとVisitorであるウェブサイトへの訪問者（ブラウザ）の間に存在します。</p>
<p>オリジナルサーバにあるコンテンツをCloudflareなどのCDNサービスが最適化（キャッシュや軽量化など）を行い、ウェブサイトへの訪問者に提供しています。</p>
<p>もちろん、ウェブサイトへの訪問者はそういったサービスが介在しているウェブサイトかどうかはわかりません。</p>
<p>通常のウェブサイトと全く同じように閲覧することになります。</p>
<h2 class="contTitle">CloudflareにおけるSSLの注意点</h2>
<p>CloudflareのSSL（暗号化通信）には、Off、Flexible、Full、Full（strict）の選択があり、Offはもちろん暗号化通信なしですが、Flexibleはウェブサイトへの訪問者とCloudflareの間のみ暗号化通信され、Cloudflareとオリジナルサーバの間は暗号化通信されません。</p>
<p>また、FullのモードにおいてはCloudflareとオリジナルサーバ間においても暗号化通信がなされますが、Fullの場合はオリジナルサーバ側のSSL証明書が自作のものであってもよく、Full（strict）の場合のみ公的に信頼された認証局によって署名された有効なSSL証明書を要するというモードになっています。</p>
<p>つまり、完全な暗号化通信と公的に信頼された認証局に署名されたSSL証明書、これらの条件が必ず満たされていなければならないのはFull（strict）のモードのみということになります。</p>
<p class="pdt20">一般的に考えた場合、ウェブサイトの常時SSL化は訪問者のブラウザとオリジナルサーバの間が暗号化通信となり、そこには公的に信頼された認証局に署名されたSSL証明書が存在します。</p>
<p>ここから考えると、こういったCDNサービスを使う場合においてもすべてに暗号化通信がなされ、公的に信頼された認証局に署名されたSSL証明書が存在することがユーザーの安全性を確保するものと考えることが妥当でしょう。</p>
<p>そのあたりは是非念頭において活用していただきたいものです。</p>
<p class="pdt20">ちなみに、Full（strict）のモードはビジネスプラン、エンタープライズプランへのアップグレードや、Cloudflareにおける専用証明書の購入をしなくても使うことは可能ですが、ブラウザにてSSL証明書の発行先確認をした場合にはCloudflareのドメイン（Universal SSL）が表示されるため、訪問者に安心してもらうにはサイトシールなどにてドメインや企業名などの確認ができる状態を作っておくことが望ましいと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
