<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SSL証明書 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/ssl%e8%a8%bc%e6%98%8e%e6%9b%b8/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>グリーンバーは間もなく消える</title>
		<link>https://www.trilogyforce.com/blog/the-green-bar-will-soon-disappear/</link>
		<comments>https://www.trilogyforce.com/blog/the-green-bar-will-soon-disappear/#respond</comments>
		<pubDate>Wed, 21 Aug 2019 11:16:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 77]]></category>
		<category><![CDATA[EV]]></category>
		<category><![CDATA[EV SSL証明書]]></category>
		<category><![CDATA[Extended Validation]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[URLバー]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[セーフブラウジング]]></category>
		<category><![CDATA[会社法]]></category>
		<category><![CDATA[偽物]]></category>
		<category><![CDATA[同一商号]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[最小行政区]]></category>
		<category><![CDATA[本物]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[組織名]]></category>
		<category><![CDATA[詳細情報]]></category>
		<category><![CDATA[類似商号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7929</guid>
		<description><![CDATA[俗に『グリーンバー』と言われる『EV（Extended Validation） SSLサーバ証明書』、本物か偽物かの区別としてURLバーの組織名表示が役立っていたと思われますが、間もなくその表示が消えてしまいます。 皆さ&#8230;]]></description>
				<content:encoded><![CDATA[<p>俗に『グリーンバー』と言われる『EV（Extended Validation） SSLサーバ証明書』、本物か偽物かの区別としてURLバーの組織名表示が役立っていたと思われますが、間もなくその表示が消えてしまいます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl.jpg" alt="EV SSLサーバ証明書" width="450" height="450" class="size-full wp-image-7932" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/08/ev-ssl.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">金融機関や大手企業においては絶対と言って良い程採用されている『EV（Extended Validation） SSLサーバ証明書』ですが、この証明書によってURLバーに表示される組織名が間もなく消えてしまいます。</p>
<h2 class="contTitle">グリーンバーが間もなく消えます</h2>
<p>『EV SSLサーバ証明書』の場合、取得には登記簿の提出などの要件があることから『本物』であることを『グリーンバー』として表示し、安心材料の一つとなっていました。</p>
<p class="pdt20">しかし、米国では州を変えて申請することで既知の企業と同じ組織名を表示する『EV SSLサーバ証明書』が作れてしまうという落とし穴があったとされています。</p>
<p>（これ、日本においても会社法上、同一商号は最小行政区ですら要件次第では登記可能ですから同じようなことが言えるとは思いますが。。。）</p>
<p class="pdt20">つまり、『EV SSLサーバ証明書』で組織名が表示されていても『偽物』の場合があり得てしまうということです。</p>
<p class="pdt20">このようなことからGoogleは一定のテストを行ったようで、結果的には来月リリース予定の『Google Chrome 77』からは『グリーンバー』を表示しない仕様へ変更する予定をしています。</p>
<p>（詳細情報での組織名確認は可能です。）</p>
<p class="pdt20">また、ブラウザへの仕様変更は『Firefox』でも同じように『グリーンバー』を表示しない方向で進めているようで、iOSにおける『Safari』は既に非表示になっています。</p>
<p class="pdt50">今後の対策としては、ブラウザの機能にある『セーフブラウジング』やセキュリティソフトに搭載されている同様の機能を活用していくことで被害を防ぐことになるのかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-green-bar-will-soon-disappear/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress更新が止まるのは</title>
		<link>https://www.trilogyforce.com/blog/wordpress-update-stops/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-update-stops/#respond</comments>
		<pubDate>Wed, 26 Sep 2018 12:57:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[プロトコルフィルタ]]></category>
		<category><![CDATA[メッセージ]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[途中で止まる]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6515</guid>
		<description><![CDATA[以前、『WordPressの更新が止まる訳』という記事にてWordPress本体やプラグインが更新途中で止まってしまう原因に関してお話ししました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前、『<a class="sb-line" href="/blog/update-of-wordpress-stops/">WordPressの更新が止まる訳</a>』という記事にてWordPress本体やプラグインが更新途中で止まってしまう原因に関してお話ししました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress.jpg" alt="WordPressのアップデートトラブル" width="450" height="450" class="size-full wp-image-6519"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭で書きました通り、以前にWordPressの更新が止まってしまう原因にてお伝えしたわけですが、新たにこんなケースもあることがわかりました。</p>
<h2 class="contTitle">WordPressの更新が止まる訳（続）</h2>
<p>今回わかったケースでは、WordPress本体やプラグインの更新が途中で完全に止まってしまったというより、止まってしまったように見えるような現象です。</p>
<p class="pdt20">ダウンロードしている表示以降、完了しても一覧に戻るなどのリンクは表示されず、一見ダウンロード途中で止まっているように見えます。</p>
<p class="pdt20">このような現象が起きていた原因として、セキュリティソフトの存在があります。</p>
<p class="pdt20">単にセキュリティソフトが常駐していることがダメなわけではなく、ある特定のことを行っている場合に限ってです。</p>
<p class="pdt50">セキュリティソフトの中には、SSL/TLSのプロトコルをチェックする機能を搭載したものがあり、その中に、チェックを行う必要性のないWebサイトのSSL証明書を認識させておくことができるものもあります。</p>
<p class="pdt20">ここにWordPressを使っているWebサイトのSSL証明書を認識させておくと更新が途中で止まってしまっているかのように見える現象が発生します。</p>
<p class="pdt50">やはり、セキュリティソフトが搭載している機能は何らかの形で影響を与えるケースが多いですね。</p>
<p class="pdt20">同じ現象が発生している方、一度試しに認識させたSSL証明書を削除して更新を実行してみると正常な状態に戻ります。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-update-stops/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>セキュリティソフトの思わぬ罠</title>
		<link>https://www.trilogyforce.com/blog/security-software-unexpected-trap/</link>
		<comments>https://www.trilogyforce.com/blog/security-software-unexpected-trap/#respond</comments>
		<pubDate>Thu, 06 Sep 2018 10:34:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[アンインストール]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[ウイルス対策ソフト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[通信]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6450</guid>
		<description><![CDATA[今の時代、パソコンにセキュリティ（ウイルス対策）ソフトを入れているのは当り前の話しではありますが、そのセキュリティ（ウイルス対策）ソフトが思わぬところで邪魔をするケースがあることをご存知でしょうか？ 皆さん、こんにちは。&#8230;]]></description>
				<content:encoded><![CDATA[<p>今の時代、パソコンにセキュリティ（ウイルス対策）ソフトを入れているのは当り前の話しではありますが、そのセキュリティ（ウイルス対策）ソフトが思わぬところで邪魔をするケースがあることをご存知でしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/trouble.jpg" alt="パソコントラブル" width="450" height="338" class="size-full wp-image-6452"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/trouble.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/trouble-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/trouble.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">ある程度の方はセキュリティ（ウイルス対策）ソフトが原因でアプリケーションソフトを正常にインストールできなかった経験をお持ちかもしれません。</p>
<p class="pdt20">しかし、このセキュリティ（ウイルス対策）ソフトが原因となってしまう問題はそれだけではありません。</p>
<h2 class="contTitle">セキュリティソフトが原因で起こる問題</h2>
<p>例えば、Windows 10などにおいては『Windows Defender』というセキュリティが標準で用意されていますが、通信を必要とするアプリケーションなどにおいては設定を変更したり、場合によっては一時的にファイアウォールを無効にした状態で作業をしないと前に進められないものもあります。</p>
<p class="pdt20">これはセキュリティ専門のメーカーが出しているセキュリティ（ウイルス対策）ソフトでも同じで、最悪は、一度それをアンインストール（削除）してみないとわからないというケースもあります。</p>
<p class="pdt20">細かいところで言えば、Google ChromeやFirefoxなどのブラウザソフトに用意されている拡張機能などに影響が出る場合もありますし、SSL/TLS証明書とセキュリティ（ウイルス対策）ソフトの絡みで影響が出る場合もあります。</p>
<p class="pdt20">先日、こんなケースに遭遇しました。</p>
<p class="pdt20">WordPressの本体更新やプラグインの更新において、『内部的には正常にダウンロードされて終了までたどり着いているものの、表示的にはダウンロード中で止まってしまっているように見える』というものです。</p>
<p class="pdt20">これ、結果的にはGoogle Chromeに拡張機能が加わった状態にて、セキュリティ（ウイルス対策）ソフト側に特定のWebサイトのSSL/TLS証明書がセキュリティ（ウイルス対策）ソフトに登録されていたことが影響していました。</p>
<p class="pdt20">こういったレアなケースもあったりしますので、パソコンにおけるトラブルの場合、一度はセキュリティ（ウイルス対策）ソフトが起因していることを疑ってみるのも必要と言えるでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-software-unexpected-trap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec系SSL証明書の停止</title>
		<link>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/</link>
		<comments>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/#respond</comments>
		<pubDate>Fri, 09 Mar 2018 10:41:21 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 65]]></category>
		<category><![CDATA[Chrome 66]]></category>
		<category><![CDATA[Chrome 70]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Equifax]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Security Blog]]></category>
		<category><![CDATA[RappidSSL]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Thawte]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[Webブラウザ]]></category>
		<category><![CDATA[この接続ではプライバシーが保護されません]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[イメージダウン]]></category>
		<category><![CDATA[信頼停止]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5620</guid>
		<description><![CDATA[2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。 次のChrome 66は、4月17日に安定版の公開が予定されています。 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。</p>
<p class="pdt20">次のChrome 66は、4月17日に安定版の公開が予定されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg" alt="この接続ではプライバシーが保護されません" width="450" height="301" class="size-full wp-image-5622"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning-300x201.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="301"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">WebブラウザのGoogle Chrome 65がリリースされたばかりですが、次のバージョンChrome 66において一部のSSL証明書への信頼が停止されます。</p>
<h2 class="contTitle">Symantec系SSL証明書の信頼停止</h2>
<p>以前にもこのブログで取り上げましたが、WebブラウザのGoogle Chrome 66において、Googleに信頼できないと判断された『Symantec系認証局（CA）』の『Thawte』、『VeriSign』、『Equifax』、『GeoTrust』、『RappidSSL』が発行したSSL証明書が、同Webブラウザにおいて信頼が停止されます。</p>
<p class="pdt20">さらに、10月16日に公開が予定されているChrome 70においては、これら以外の残りのSymantec証明書に関してもすべて信頼が停止されることが予告されています。</p>
<p class="pdt20">信頼が停止されたSSL証明書のままであった場合、Chromeにて当該サイトを表示する際にエラー警告が表示されるため、事業者にとっては最低でもイメージダウンやアクセス数の低下につながってしまいます。</p>
<p class="pdt20">これが表示された場合であっても詳細設定から『〇〇にアクセスする（安全ではありません）』をクリックすれば実際のページに進めますが、『安全ではない』と表示されている状態で先に進もうとする人は心理的に少ないです。</p>
<p class="pdt20">また、DigiCertがSymantecの証明書事業を買収した後にDigiCertから再発行された証明書は信頼できるものとして扱われるため、これらの措置の対象からは外れます。</p>
<p class="pdt40">問題が起きないようにするため、ウェブサイトのSSL証明書を直ちにチェックして対応する必要があります。</p>
<p class="pdt20">参考：『<a class="sb-line" href="https://security.googleblog.com/2018/03/distrust-of-symantec-pki-immediate.html" target="_blank" rel="noopener noreferrer">Google Security Blog:Distrust of the Symantec PKI: Immediate action needed by site operators</a>』</p>
<p class="pdt40">追伸：1月20日より提供されているChromeの試験運用版（Canary）、3月15日にリリースされるChrome 66のβ版においては4月17日公開予定の安定版を待たずに警告が表示されます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MicrosoftもSHA-1証明書終了</title>
		<link>https://www.trilogyforce.com/blog/microsoft-also-terminates-sha-1-certificate/</link>
		<comments>https://www.trilogyforce.com/blog/microsoft-also-terminates-sha-1-certificate/#respond</comments>
		<pubDate>Thu, 11 May 2017 12:36:40 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[SHA-1]]></category>
		<category><![CDATA[SHA-2]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[アルゴリズム]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[ハッシュ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[モジラ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4171</guid>
		<description><![CDATA[2017年5月10日（水）、Microsoft（マイクロソフト）は5月の月例パッチを公開し、Creators Update以外のWindowsにおいても対応を終了したものがあります。 皆さん、こんにちは。 業務改善を行う&#8230;]]></description>
				<content:encoded><![CDATA[<p>2017年5月10日（水）、Microsoft（マイクロソフト）は5月の月例パッチを公開し、Creators Update以外のWindowsにおいても対応を終了したものがあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/sha-1.jpg" alt="SHA-1証明書" width="450" height="300" class="size-full wp-image-4177"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/sha-1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/sha-1-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/sha-1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日、Microsoft（マイクロソフト）の月例パッチがリリースされたわけですが、それによって、ブラウザのEdgeやIE（Internet Explore）11においても対応しなくなったものがあります。</p>
<h2 class="contTitle">SHA-1証明書への対応の終了</h2>
<p>今年に入って、Google（グーグル）のブラウザであるChromeはSSL証明書でSHA-1を使った証明書のサポートを完全に打ち切り、Mozilla（モジラ）のブラウザであるFirefoxはそれをデフォルトで無効にする措置を取りました。</p>
<p>これらに続き、Microsoft（マイクロソフト）のブラウザであるEdgeとIE（Internet Explore）においても今回、SHA-1アルゴリズムを使ったSSL証明書が使われたWebサイトをブロックする措置を取りました。</p>
<p>ただし例外的な措置として、エンタープライズ証明書や自己署名証明書はブロックされないものの、早期にSHA-2のSSL証明書に移行するように呼びかけをしています。</p>
<h2 class="contTitle">SHA-1アルゴリズムの危険性</h2>
<p>SHA-1はSHA-2に比べてハッシュ値の長さが短いことから安全性が低下するため、数年前からSHA-2へ移行する動きが出ていました。</p>
<p>簡単に言えば、攻撃される危険性が高いため、安全性の高いものへ移行するということです。</p>
<p>これらのことから保護するため、各ブラウザにおいてSHA-1への対応を終了させたということです。</p>
<p class="pdt20">普段、あまり気に欠けないものかもしれませんが、自社のWebサイトにおいてもし未だSHA-1のSSL証明書が使われているのであれば、早急にSHA-2のSSL証明書に移行しなければいけません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/microsoft-also-terminates-sha-1-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>セキュリティソフトによる影響</title>
		<link>https://www.trilogyforce.com/blog/impact-of-security-software/</link>
		<comments>https://www.trilogyforce.com/blog/impact-of-security-software/#respond</comments>
		<pubDate>Mon, 24 Apr 2017 10:55:12 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[SHA-1]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[コンテンツ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[安全ではない接続]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4103</guid>
		<description><![CDATA[昨今、WebのHTTPS化を行っているところが増えてきていますが、一部のサイトにおいて『安全ではない接続』として扱われてしまうものがあります。 それは本当にブラウザ側のチェックだけによるものなのでしょうか？ 皆さん、こん&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今、WebのHTTPS化を行っているところが増えてきていますが、一部のサイトにおいて『安全ではない接続』として扱われてしまうものがあります。</p>
<p>それは本当にブラウザ側のチェックだけによるものなのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure.jpg" alt="安全ではない接続" width="450" height="450" class="size-full wp-image-4105"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>少し前あたりから、主要なブラウザにおいてHTTPSアドレスに対するチェックの強化が行われています。</p>
<p>そのため、SHA-1のSSL証明書を利用している場合であったり、コンテンツ内に非SSLコンテンツを使用している場合などにおいて警告表示がされます。</p>
<p>しかし、それらには問題がない場合においても警告表示が出されてしまい、閲覧したいウェブサイトが表示されないケースもあります。</p>
<h2 class="contTitle">セキュリティソフトの影響によるもの</h2>
<p>昨今のセキュリティソフトには、SSL/TLSプロトコルをチェックする機能が搭載されていることが多いですが、そのSSL/TLSプロトコルのチェック機能がうまく反映されなかった場合においても『安全ではない接続』として警告表示されることがあります。</p>
<p>こういった機能は、セキュリティソフトによって各ブラウザの『信頼されたルート証明機関』であったり、『認証局証明書』部分にセキュリティソフト会社のものを追加させている場合があり、それで中継させてSSL証明書のチェックを行っていたりします。</p>
<p>このような場合、すべてのブラウザとメールソフトを終了させ、当該機能を一度オフにし、セキュリティソフトに設定を書き込みします。</p>
<p>その後、再度セキュリティソフトの設定画面を開き、もう一度その機能をオンにしてセキュリティソフトに書き込みします。</p>
<p>この動作を行った後、各ブラウザにて確認すると通常通り閲覧できるようになったりします。</p>
<p>ただし、これでもNGなケースがないわけではありませんので、その場合は当該機能をオフにしてブラウザにて確認をしてみることになります。</p>
<p class="pdt20">サイバー攻撃、インターネット犯罪が増加するばかりの昨今においては、セキュリティソフト側もさまざまなチェック機能を搭載するようになっていますので、少々複雑化していることは事実ですのでご注意ください。</p>
<p class="pdt20">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/impact-of-security-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>シマンテックSSL証明書の失効</title>
		<link>https://www.trilogyforce.com/blog/revocation-of-symantec-ssl-certificate/</link>
		<comments>https://www.trilogyforce.com/blog/revocation-of-symantec-ssl-certificate/#respond</comments>
		<pubDate>Tue, 11 Apr 2017 11:49:59 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Thawte]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[クローム]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[ソート]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ベリサイン]]></category>
		<category><![CDATA[失効]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4032</guid>
		<description><![CDATA[全世界で30%以上ものシェアを有するとされるSymantec（シマンテック）のSSL証明書が、ブラウザ上でエラーとなる可能性が出てきています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先&#8230;]]></description>
				<content:encoded><![CDATA[<p>全世界で30%以上ものシェアを有するとされるSymantec（シマンテック）のSSL証明書が、ブラウザ上でエラーとなる可能性が出てきています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl.jpg" alt="SSL証明書" width="450" height="374" class="size-full wp-image-4034"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl-300x249.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="374"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先月の終りごろだったでしょうか。</p>
<p>Google（グーグル）のChrome（クローム）チームが、Symantec（シマンテック）が発行した証明書に対して、証明書の有効期間を短縮するなどの措置提案を行いました。</p>
<h2 class="contTitle">グーグルがシマンテックに提案した理由</h2>
<p>Googleが公表したところによると、Symantecは証明書発行において不手際を繰り返しているとしています。</p>
<p>Googleは数ヵ月前からSymantecの証明書の不手際を調査しており、結果的には3万件にも上る証明書発行の不手際があったとしています。</p>
<p>また、Symantecは過去にも同様のことがあったとされ、GoogleはSymantecの証明書を信用できないものと位置付けたのでしょう。</p>
<p>しかし、Symantecはそれを事実ではないと反論しており、同社の証明書は信頼できるものと主張しています。</p>
<h2 class="contTitle">シマンテックのSSL証明書の行方</h2>
<p>このまま行けば、Symantecをはじめ、Symantecの傘下にあるVerisign（ベリサイン）、Thawte（ソート）などを含めたSSL証明書がChromeブラウザにおいてエラーとなってしまう可能性があります。</p>
<p>ただし、もしそうなるにしても段階的な措置が行われるものとされており、3年以上かけて有効期間を短縮していくようです。</p>
<p>しかし、Symantecとその傘下のSSL証明書がエラーとされてしまうとなると、全世界で30%～40%ものSSL証明書がエラーとなってしまうため、現在、Symantec系列のSSL証明書を使用しているウェブサイトにおいては他社への移行を検討した方が良いかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/revocation-of-symantec-ssl-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webサイト暗号化の意味とは？</title>
		<link>https://www.trilogyforce.com/blog/what-is-the-meaning-of-web-site-encryption/</link>
		<comments>https://www.trilogyforce.com/blog/what-is-the-meaning-of-web-site-encryption/#respond</comments>
		<pubDate>Wed, 01 Mar 2017 16:13:07 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[イメージ]]></category>
		<category><![CDATA[中小・零細企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[検索]]></category>
		<category><![CDATA[費用]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3815</guid>
		<description><![CDATA[昨年、2016年の9月、Googleが検索結果の順位判定要素として『HTTPS』に対応しているか否かを含めることを発表したことはご承知の通りですが、これは中小・零細企業、小規模事業者も例外ではありません。 皆さん、こんに&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨年、2016年の9月、Googleが検索結果の順位判定要素として『HTTPS』に対応しているか否かを含めることを発表したことはご承知の通りですが、これは中小・零細企業、小規模事業者も例外ではありません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption.jpg" alt="SSL暗号化" width="450" height="450" class="size-full wp-image-3819"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨年、このブログにおいてもいくつか記事を書かせていただきましたが、昨年のGoogleの発表から、Webサイトの暗号化に関する動きが加速しています。</p>
<p>※　Webサイトの暗号化＝http://www.example.com/ ⇒ https://www.example.com/</p>
<p>しかし、Webサイトを暗号化（HTTPS化）するとなると費用がかかること、直ぐにはすべてがそうなるわけではないと高を括っていることなど、未だ日本においては浸透度合いが薄い状態にあります。</p>
<h2 class="contTitle">HTTPS化に費用がかかる理由</h2>
<p>Webサイトを暗号化（HTTPS化）することに費用がかかる理由として、2つの理由があります。</p>
<p>１．認証局が発行するSSL証明書の取得・設定に費用がかかる</p>
<p>２．HTTPS化に対応させるための改修に費用がかかる</p>
<p>これらは自社において完結できるのであれば抑えることはできますが、Webサイトの管理を外部委託されている場合においては相応の費用がかかります。</p>
<h2 class"contTitle">企業イメージを損なわないために</h2>
<p>本来の理由は訪問者（閲覧者）であるユーザーを守ることが趣旨ですが、事業者として企業のイメージも重要です。</p>
<p>『あそこの会社はセキュリティに対する意識が低い！』などとマイナスのイメージをもてれることは先々のビジネスにおいても影響する可能性があります。</p>
<p>そして、まずは発想を変えてください。</p>
<p>ご自身がセキュリティ的に守られていないWebサイトに対して安心感がもてるかどうかです。</p>
<p>おそらく大半の方は『安心感がもてない』と回答するはずです。</p>
<p>となれば、訪問者（閲覧者）であるユーザーも同じ心理が働いているはずで、それに関連して、Webサイトが安全な状態に保たれていれば企業イメージもマイナスには作用しないことになります。</p>
<p>また、これらは中小・零細企業、小規模事業者も例外ではありません。</p>
<p>むしろ、中小・零細企業、小規模事業者の方がそれらに対する意識を高めていただく必要性が今はあります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/what-is-the-meaning-of-web-site-encryption/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CloudflareのSSLは注意が必要</title>
		<link>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/</link>
		<comments>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/#respond</comments>
		<pubDate>Wed, 25 Jan 2017 12:45:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[CloudFlare]]></category>
		<category><![CDATA[Contents Delivery Network]]></category>
		<category><![CDATA[Flexible]]></category>
		<category><![CDATA[Full]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[strict]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[エンタープライズ]]></category>
		<category><![CDATA[オリジナル]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[プラン]]></category>
		<category><![CDATA[プロ]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[暗号化通信]]></category>
		<category><![CDATA[無料]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[署名]]></category>
		<category><![CDATA[訪問者]]></category>
		<category><![CDATA[認証局]]></category>
		<category><![CDATA[軽量化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3629</guid>
		<description><![CDATA[CDN（Contents Delivery Network）サービスの1つとして、米国のCloudflareが行っているCDNサービスがありますが、少し注意をした方が良い部分があります。 ※　CDNとは、Webコンテンツ&#8230;]]></description>
				<content:encoded><![CDATA[<p>CDN（Contents Delivery Network）サービスの1つとして、米国のCloudflareが行っているCDNサービスがありますが、少し注意をした方が良い部分があります。</p>
<p>※　CDNとは、Webコンテンツをインターネット経由で配信するために最適化されたネットワークのことです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg" alt="プロテクト" width="450" height="450" class="size-full wp-image-3630"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/protect-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/01/protect.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>CDNサービスの中でも無料プランが用意されていることで有名なCloudflareですが、この無料の範囲には注意しなければいけないものもあります。</p>
<p>※　無料プラン以外に、プロプラン（$20/月）、ビジネスプラン（$200/月）、エンタープライズプラン（$5,000/月）があります。</p>
<h2 class="contTitle">Cloudflareの仕組み</h2>
<p>CloudflareなどのCDNは、レンタルサーバなどのオリジナルサーバとVisitorであるウェブサイトへの訪問者（ブラウザ）の間に存在します。</p>
<p>オリジナルサーバにあるコンテンツをCloudflareなどのCDNサービスが最適化（キャッシュや軽量化など）を行い、ウェブサイトへの訪問者に提供しています。</p>
<p>もちろん、ウェブサイトへの訪問者はそういったサービスが介在しているウェブサイトかどうかはわかりません。</p>
<p>通常のウェブサイトと全く同じように閲覧することになります。</p>
<h2 class="contTitle">CloudflareにおけるSSLの注意点</h2>
<p>CloudflareのSSL（暗号化通信）には、Off、Flexible、Full、Full（strict）の選択があり、Offはもちろん暗号化通信なしですが、Flexibleはウェブサイトへの訪問者とCloudflareの間のみ暗号化通信され、Cloudflareとオリジナルサーバの間は暗号化通信されません。</p>
<p>また、FullのモードにおいてはCloudflareとオリジナルサーバ間においても暗号化通信がなされますが、Fullの場合はオリジナルサーバ側のSSL証明書が自作のものであってもよく、Full（strict）の場合のみ公的に信頼された認証局によって署名された有効なSSL証明書を要するというモードになっています。</p>
<p>つまり、完全な暗号化通信と公的に信頼された認証局に署名されたSSL証明書、これらの条件が必ず満たされていなければならないのはFull（strict）のモードのみということになります。</p>
<p class="pdt20">一般的に考えた場合、ウェブサイトの常時SSL化は訪問者のブラウザとオリジナルサーバの間が暗号化通信となり、そこには公的に信頼された認証局に署名されたSSL証明書が存在します。</p>
<p>ここから考えると、こういったCDNサービスを使う場合においてもすべてに暗号化通信がなされ、公的に信頼された認証局に署名されたSSL証明書が存在することがユーザーの安全性を確保するものと考えることが妥当でしょう。</p>
<p>そのあたりは是非念頭において活用していただきたいものです。</p>
<p class="pdt20">ちなみに、Full（strict）のモードはビジネスプラン、エンタープライズプランへのアップグレードや、Cloudflareにおける専用証明書の購入をしなくても使うことは可能ですが、ブラウザにてSSL証明書の発行先確認をした場合にはCloudflareのドメイン（Universal SSL）が表示されるため、訪問者に安心してもらうにはサイトシールなどにてドメインや企業名などの確認ができる状態を作っておくことが望ましいと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cloudflares-ssl-needs-attention/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTPSを標準とする動きが加速</title>
		<link>https://www.trilogyforce.com/blog/move-to-the-https-and-standard-acceleration/</link>
		<comments>https://www.trilogyforce.com/blog/move-to-the-https-and-standard-acceleration/#respond</comments>
		<pubDate>Tue, 02 Feb 2016 12:12:02 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[SNI]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[アルゴリズム]]></category>
		<category><![CDATA[インデックス]]></category>
		<category><![CDATA[ブラウザー]]></category>
		<category><![CDATA[固定IP]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=1795</guid>
		<description><![CDATA[随分前からGoogleはHTTP接続は安全ではないことを言ってきていました。その結果、HTTPSではないウェブページに警告を発することをブラウザーに組み入れようとしています。 皆さん、こんにちは。 業務コンサルタントの高&#8230;]]></description>
				<content:encoded><![CDATA[<p>随分前からGoogleはHTTP接続は安全ではないことを言ってきていました。その結果、HTTPSではないウェブページに警告を発することをブラウザーに組み入れようとしています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/02/https-mark.png" alt="httpsマーク" width="450" height="450" class="size-full wp-image-1797"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/https-mark.png 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/https-mark-150x150.png 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/https-mark-300x300.png 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/02/https-mark.png"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>以前にもHTTPが安全ではないこと、HTTPSを推奨する記事は書かせていただきましたが、今回、GoogleがChromeブラウザーの開発で新たな動きをしています。</p>
<h2 class="contTitle">Google Chrome の新たな機能</h2>
<p>Googleが提供するChromeブラウザーの開発版では、HTTPSが採用されていない、つまり、HTTPのページに対してアドレスバーの先頭に<span class="fontR">×マーク</span>が付いた南京錠アイコンが表示される仕組みが導入されています。これが意味するところは、『HTTPページなので安全ではないページです。注意してください！』と警告を発するということです。<br />
（現在のChromeブラウザー最新版では白いページアイコンの表示だけです。）</p>
<h2 class="contTitle">これまでのGoogleの動き</h2>
<p>Googleは、少し前にもHTTPSをアルゴリズムに取り入れることや、HTTPSページを優先的にインデックスすることをアナウンスしてきており（参考：<a class="sb-line" href="/blog/?p=1192">SSL暗号化通信のHTTPSは有利</a>）、ウェブの暗号化に関する取組を推奨していることは明らかです。そこから考えると、現在開発中のChromeブラウザーに対する取組はごく自然なものと言えるかもしれません。</p>
<p>また、この取組はGoogleに限った話しではなく、以前に書かせていただいた通り世界的にHTTPS化への動きは進んでいます。</p>
<p>参考：<a class="sb-line" href="/blog/?p=326">今後のWEBはhttpからhttpsへ</a></p>
<h2 class="contTitle">今すぐHTTPS化を行うべきか？</h2>
<p>これらの動きに対してHTTPS化をすぐに行うべきか？については、行える余裕があるのであれば行った方が良いでしょう。幸い、現在ではSNIというものがありますのでレンタルサーバー会社によってはそれが使えますし（参考：<a class="sb-line" href="/blog/?p=1311">SNIを使ったSSL通信のススメ</a>）、SSL証明書も安価なところがたくさんあります。一番手間がかかるのはウェブサイトのHTTPS対応になりますが、今後の情勢を考えると早めに移行されることがベターかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/move-to-the-https-and-standard-acceleration/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
