<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GeoTrust &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/geotrust/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Chrome70リリースと赤色警告</title>
		<link>https://www.trilogyforce.com/blog/chrome-70-release-and-red-warning/</link>
		<comments>https://www.trilogyforce.com/blog/chrome-70-release-and-red-warning/#respond</comments>
		<pubDate>Wed, 17 Oct 2018 11:36:06 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 70]]></category>
		<category><![CDATA[Chrome70]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[RapidSSL]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[Webページ]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[イメージダウン]]></category>
		<category><![CDATA[サーバ証明書]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[データ入力]]></category>
		<category><![CDATA[フォーム]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[信頼性]]></category>
		<category><![CDATA[常時SSL化]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[警告表示]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6599</guid>
		<description><![CDATA[今朝確認をしたところ、Googleのブラウザ『Chrome』が『Chrome 70（70.0.3538.67）』に更新されました。 正式に『Chrome 70』がリリースされたということです。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>今朝確認をしたところ、Googleのブラウザ『Chrome』が『Chrome 70（70.0.3538.67）』に更新されました。</p>
<p class="pdt20">正式に『Chrome 70』がリリースされたということです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70.jpg" alt="Google Chrome 70での警告" width="450" height="450" class="size-full wp-image-6601"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">とうとうGoogle Chrome 70がリリースになりました。</p>
<p class="pdt20">これにより、HTTPS化（常時SSL化）されていないWebサイト（ページ）ではさらに注意が必要となります。</p>
<h2 class="contTitle">Chrome70リリースで赤色警告始まる</h2>
<p>今回のChrome 70で気をつけたいのは、ノーマル色（グレー）の『！保護されていない通信』に加えてフォームなどへのデータ入力においては『<span class="fontR">！保護されていない通信</span>』のように赤色の警告表示に変わるようになることです。</p>
<p class="pdt20">ノーマルなグレーであれば気づかない可能性もありますが、フォームなどにデータを入力したと同時に赤色の警告表示に変わりますのでさすがに目立ちます。</p>
<p class="pdt20">これが意味するものは『信頼性の低下』、つまり『イメージダウン』です。</p>
<p class="pdt20">安全性以外にも心理的な要素がありますので、人によっては問い合わせなどを止めてしまう可能性も秘めています。</p>
<p class="pdt20">ユーザーが不安を覚え、Webサイトから離脱してしまい、問い合わせや商品購入の減少を招く可能性があるとしたらどうしますか？</p>
<p class="pdt20">この段階においてもHTTPS化（常時SSL化）を行わないことにメリットはありません。</p>
<p class="pdt20">早急に対応を行うべきです。</p>
<p class="pdt50">また、ほとんどが対応済みかと思いますが、2016年6月1日以前にシマンテック、GeoTrust、RapidSSLが発行したSSL/TLSサーバ証明書はChrome 70より完全に信頼が停止されます。</p>
<p class="pdt20">証明書の再発行費用は発生しないため、まだ再発行を受けていない方は早急に対応されることをお勧めします。</p>
<p class="pdt20">警告対象であるかが不明な場合は以下のサイトからチェックしてみてください。</p>
<p class="pdt20">『<a class="sb-line" href="https://www.websecurity.symantec.com/ja/jp/support/ssl-checker" target="_blank" rel="noopener noreferrer">Google Chromeによる警告をチェックする</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/chrome-70-release-and-red-warning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec系SSL証明書の停止</title>
		<link>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/</link>
		<comments>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/#respond</comments>
		<pubDate>Fri, 09 Mar 2018 10:41:21 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 65]]></category>
		<category><![CDATA[Chrome 66]]></category>
		<category><![CDATA[Chrome 70]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Equifax]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Security Blog]]></category>
		<category><![CDATA[RappidSSL]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Thawte]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[Webブラウザ]]></category>
		<category><![CDATA[この接続ではプライバシーが保護されません]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[イメージダウン]]></category>
		<category><![CDATA[信頼停止]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5620</guid>
		<description><![CDATA[2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。 次のChrome 66は、4月17日に安定版の公開が予定されています。 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。</p>
<p class="pdt20">次のChrome 66は、4月17日に安定版の公開が予定されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg" alt="この接続ではプライバシーが保護されません" width="450" height="301" class="size-full wp-image-5622"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning-300x201.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="301"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">WebブラウザのGoogle Chrome 65がリリースされたばかりですが、次のバージョンChrome 66において一部のSSL証明書への信頼が停止されます。</p>
<h2 class="contTitle">Symantec系SSL証明書の信頼停止</h2>
<p>以前にもこのブログで取り上げましたが、WebブラウザのGoogle Chrome 66において、Googleに信頼できないと判断された『Symantec系認証局（CA）』の『Thawte』、『VeriSign』、『Equifax』、『GeoTrust』、『RappidSSL』が発行したSSL証明書が、同Webブラウザにおいて信頼が停止されます。</p>
<p class="pdt20">さらに、10月16日に公開が予定されているChrome 70においては、これら以外の残りのSymantec証明書に関してもすべて信頼が停止されることが予告されています。</p>
<p class="pdt20">信頼が停止されたSSL証明書のままであった場合、Chromeにて当該サイトを表示する際にエラー警告が表示されるため、事業者にとっては最低でもイメージダウンやアクセス数の低下につながってしまいます。</p>
<p class="pdt20">これが表示された場合であっても詳細設定から『〇〇にアクセスする（安全ではありません）』をクリックすれば実際のページに進めますが、『安全ではない』と表示されている状態で先に進もうとする人は心理的に少ないです。</p>
<p class="pdt20">また、DigiCertがSymantecの証明書事業を買収した後にDigiCertから再発行された証明書は信頼できるものとして扱われるため、これらの措置の対象からは外れます。</p>
<p class="pdt40">問題が起きないようにするため、ウェブサイトのSSL証明書を直ちにチェックして対応する必要があります。</p>
<p class="pdt20">参考：『<a class="sb-line" href="https://security.googleblog.com/2018/03/distrust-of-symantec-pki-immediate.html" target="_blank" rel="noopener noreferrer">Google Security Blog:Distrust of the Symantec PKI: Immediate action needed by site operators</a>』</p>
<p class="pdt40">追伸：1月20日より提供されているChromeの試験運用版（Canary）、3月15日にリリースされるChrome 66のβ版においては4月17日公開予定の安定版を待たずに警告が表示されます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>グーグルに信頼されない証明書</title>
		<link>https://www.trilogyforce.com/blog/certificate-not-trusted-by-google/</link>
		<comments>https://www.trilogyforce.com/blog/certificate-not-trusted-by-google/#respond</comments>
		<pubDate>Thu, 02 Feb 2017 15:30:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[GlobalSign]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[SECOM]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[StartCom]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[WoSign]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[グローバルサイン]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[コモド]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[ジオトラスト]]></category>
		<category><![CDATA[デジサート]]></category>
		<category><![CDATA[証明書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3697</guid>
		<description><![CDATA[Google（グーグル）は、Chromeブラウザのバージョン56以降において、2016年10月21日0時0分0秒（UTC）以降に発行した2社の証明書を信頼しません。 皆さん、こんにちは。 業務改善を行う業務コンサルタント&#8230;]]></description>
				<content:encoded><![CDATA[<p>Google（グーグル）は、Chromeブラウザのバージョン56以降において、2016年10月21日0時0分0秒（UTC）以降に発行した2社の証明書を信頼しません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure.jpg" alt="保護されていない通信" width="450" height="450" class="size-full wp-image-3700"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨年、イスラエルのStartComと中国のWoSignという2つの認証局（CA）において、業界の規定に反する電子証明書が不正に発行されていたことが発覚しました。</p>
<p>それを受け、これら2社が発行する電子証明書がブロックされる動きが出ました。</p>
<h2 class="contTitle">GoogleはChrome56でブロックした</h2>
<p>Googleは、StartComとWoSignの2社の認証局（CA）は高い基準を維持していないことから、ポリシー上、Chromeブラウザでは信頼しないものとして判断しました。</p>
<p>これは、Chromeブラウザ55においては従来通り信頼されていましたが、先月リリースされたChrome56以降からは信頼されなくなり、『<span class="fontR">！保護されていない通信</span>』として警告し、SSL証明書が有効ではないことも表示しています。</p>
<p>これに関しては、MozillaのFirefoxブラウザ、AppleのSafariブラウザにおいても信頼されず、警告表示、もしくは表示されないといったブロックがなされています。</p>
<p>従って、この2社のSSL証明書を使用しているとユーザーの誤解を招く恐れがあります。</p>
<p>（現状は問題なく表示されている場合でも、近いうちに不安定な状態になり、最終的には警告表示がされるようになります。）</p>
<h2 class="contTitle">失敗しないSSL証明書選び</h2>
<p>ウェブの暗号化（SSL化/https化）を行う際において必ず必要になるSSL証明書ですが、やはり日本国内においても普通に販売されているものを選択すべきでしょう。</p>
<p>Symantec（シマンテック）、GeoTrust（ジオトラスト）、GlobalSign（グローバルサイン）、Comodo（コモド）、SECOM（セコム）、DigiCert（デジサート）など、よく知られたSSL証明書を選択してください。</p>
<p>わからない場合はウェブ事業者に相談すれば問題ありません。</p>
<p>くれぐれも怪しげなSSL証明書には手を出さないようにご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/certificate-not-trusted-by-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
