<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Verisign &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/verisign/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>高速なパブリックDNSサービス</title>
		<link>https://www.trilogyforce.com/blog/fast-public-dns-service/</link>
		<comments>https://www.trilogyforce.com/blog/fast-public-dns-service/#respond</comments>
		<pubDate>Tue, 03 Apr 2018 10:26:52 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[1.1.1.1]]></category>
		<category><![CDATA[APNIC]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[CloudFlare]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSPref]]></category>
		<category><![CDATA[DNSサービスランク]]></category>
		<category><![CDATA[DNSモニター]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[KPMG]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[OpenDNS]]></category>
		<category><![CDATA[Public DNS]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[システム監査]]></category>
		<category><![CDATA[パブリックDNS]]></category>
		<category><![CDATA[パートナーシップ]]></category>
		<category><![CDATA[プライバシー]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5738</guid>
		<description><![CDATA[1.1.1.1 is a partnership between Cloudflare and APNIC. （1.1.1.1は、CloudflareとAPNICのパートナーシップにより誕生しました。） 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>1.1.1.1 is a partnership between Cloudflare and APNIC.<br />
（1.1.1.1は、CloudflareとAPNICのパートナーシップにより誕生しました。）</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/dnsperf.jpg" alt="DNSパフォーマンス" width="450" height="334" class="size-full wp-image-5742"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/dnsperf.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/dnsperf-300x223.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/dnsperf.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="334"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">以前、『<a class="sb-line" href="/blog/secure-using-public-dns/">パブリックDNSを使って安全に</a>』という記事や『<a class="sb-line" href="/blog/public-dns-provided-by-verisign/">Verisign提供のパブリックDNS</a>』という記事でご紹介した、パブリックDNSに新たなものが登場しました。</p>
<h2 class="contTitle">高速なパブリックDNS『1.1.1.1』</h2>
<p>この4月1日より、CloudflareとAPNICがタッグを組み、新しい、高速なパブリックDNSサービス『<a class="sb-line" href="https://1.1.1.1/ja-jp/" target="_blank" rel="noopener noreferrer">1.1.1.1</a>』が開始されました。</p>
<p class="pdt20">このパブリックDNSはプライバシーを優先し、かつ、他の何よりも速いとされています。</p>
<p class="pdt20">では、プライバシーが優先されているという意味は？</p>
<p class="pdt20">他においてユーザーを識別するIPアドレスの記録を行わないこと。</p>
<p class="pdt20">その証明として、KPMGによるシステム監査を毎年行うとされています。</p>
<p class="pdt20">他の何よりも速いとされているのは、DNSモニターである『DNSPerf』のDNSサービスランクにおいて一番速かったことからです。</p>
<p class="pdt20">私が『<a class="sb-line" href="https://www.dnsperf.com/#!dns-resolvers" target="_blank" rel="noopener noreferrer">DNSPref</a>』で確認した時のQuery Speedは、</p>
<p>１．1.1.1.1：14.01ms</p>
<p>２．Cisco OpenDNS/Umbrella：20.64ms</p>
<p>４．Google Public DNS：34.51ms</p>
<p>６．Norton ConnectSafe：47.54ms</p>
<p>８．Verisign Public DNS：70.77ms</p>
<p class="pdt20">といった感じでした。</p>
<p class="pdt20">しかし、これは地域などによっても違いがあるように感じます。</p>
<p class="pdt20">実際にいくつかのパブリックDNSの値に変更して試してみましたが、私のところでは『Cisco OpenDNS/Umbrella』と『Google public DNS』が一番速く、『1.1.1.1』は『Verisign』と同程度の速さでした。</p>
<p class="pdt20">まだ始まったばかりですので、『1.1.1.1』は今後に期待した方が良いかもしれませんが、他の地域やネットワークなどによっては現時点で一番速いのかもしれません。</p>
<p class="pdt40">ご参考までに</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fast-public-dns-service/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec系SSL証明書の停止</title>
		<link>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/</link>
		<comments>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/#respond</comments>
		<pubDate>Fri, 09 Mar 2018 10:41:21 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 65]]></category>
		<category><![CDATA[Chrome 66]]></category>
		<category><![CDATA[Chrome 70]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Equifax]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Security Blog]]></category>
		<category><![CDATA[RappidSSL]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Thawte]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[Webブラウザ]]></category>
		<category><![CDATA[この接続ではプライバシーが保護されません]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[イメージダウン]]></category>
		<category><![CDATA[信頼停止]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5620</guid>
		<description><![CDATA[2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。 次のChrome 66は、4月17日に安定版の公開が予定されています。 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。</p>
<p class="pdt20">次のChrome 66は、4月17日に安定版の公開が予定されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg" alt="この接続ではプライバシーが保護されません" width="450" height="301" class="size-full wp-image-5622"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning-300x201.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="301"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">WebブラウザのGoogle Chrome 65がリリースされたばかりですが、次のバージョンChrome 66において一部のSSL証明書への信頼が停止されます。</p>
<h2 class="contTitle">Symantec系SSL証明書の信頼停止</h2>
<p>以前にもこのブログで取り上げましたが、WebブラウザのGoogle Chrome 66において、Googleに信頼できないと判断された『Symantec系認証局（CA）』の『Thawte』、『VeriSign』、『Equifax』、『GeoTrust』、『RappidSSL』が発行したSSL証明書が、同Webブラウザにおいて信頼が停止されます。</p>
<p class="pdt20">さらに、10月16日に公開が予定されているChrome 70においては、これら以外の残りのSymantec証明書に関してもすべて信頼が停止されることが予告されています。</p>
<p class="pdt20">信頼が停止されたSSL証明書のままであった場合、Chromeにて当該サイトを表示する際にエラー警告が表示されるため、事業者にとっては最低でもイメージダウンやアクセス数の低下につながってしまいます。</p>
<p class="pdt20">これが表示された場合であっても詳細設定から『〇〇にアクセスする（安全ではありません）』をクリックすれば実際のページに進めますが、『安全ではない』と表示されている状態で先に進もうとする人は心理的に少ないです。</p>
<p class="pdt20">また、DigiCertがSymantecの証明書事業を買収した後にDigiCertから再発行された証明書は信頼できるものとして扱われるため、これらの措置の対象からは外れます。</p>
<p class="pdt40">問題が起きないようにするため、ウェブサイトのSSL証明書を直ちにチェックして対応する必要があります。</p>
<p class="pdt20">参考：『<a class="sb-line" href="https://security.googleblog.com/2018/03/distrust-of-symantec-pki-immediate.html" target="_blank" rel="noopener noreferrer">Google Security Blog:Distrust of the Symantec PKI: Immediate action needed by site operators</a>』</p>
<p class="pdt40">追伸：1月20日より提供されているChromeの試験運用版（Canary）、3月15日にリリースされるChrome 66のβ版においては4月17日公開予定の安定版を待たずに警告が表示されます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Verisign提供のパブリックDNS</title>
		<link>https://www.trilogyforce.com/blog/public-dns-provided-by-verisign/</link>
		<comments>https://www.trilogyforce.com/blog/public-dns-provided-by-verisign/#respond</comments>
		<pubDate>Mon, 29 May 2017 11:22:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[ConnectSafe]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[OpenDNS]]></category>
		<category><![CDATA[Public DNS]]></category>
		<category><![CDATA[Secure DNS]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[アメリカ]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[パブリックDNS]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4283</guid>
		<description><![CDATA[以前、パブリックDNSを使って安全にという記事にて、セキュリティ対策の一環としての案をお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 今年のはじめに、Google Public&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前、<a class="sb-line" href="/blog/secure-using-public-dns/">パブリックDNSを使って安全に</a>という記事にて、セキュリティ対策の一環としての案をお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/secure.jpg" alt="セキュアアクセス" width="450" height="327" class="size-full wp-image-4294"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/secure.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/secure-300x218.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/secure.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="327"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今年のはじめに、Google Public DNS、Cisco OpenDNS、Norton ConnectSafe、Comodo Secure DNSなどをご紹介しましたが、これ以外に良さそうなものとして、Verisignが提供するパブリックDNSがありました。</p>
<h2 class="contTitle">VerisignはGoogleよりおススメ？</h2>
<p>Google Public DNSなども良いと思うのですが、Verisign Public DNSはそれらよりも良いかもしれません。</p>
<p>Verisignはアメリカにあるインターネットインフラに特化した企業で、セキュリティに関する技術力も優れています。</p>
<p>そして、パフォーマンス比較をした場合においても、Google Public DNSと同等のパフォーマンスが出ます。</p>
<p>単純に、スピード面においてもGoogle Public DNSと同じようにVerisign Public DNSは速いということです。</p>
<p>これらの要素を総合すると、Google Public DNSよりもVerisign Public DNSを選択される方もおられるかもしれません。</p>
<h2 class="contTitle">Verisign Public DNSとは</h2>
<p class="pdb15">VerisignのウェブサイトにおいてPublic DNSの紹介ページでは以下のようなことが書かれています。</p>
<blockquote><p>
インターネットの中核を成すドメインネームシステム（DNS）は、ユーザーが探しているウェブサイトのドメイン名を番号表記のインターネットプロトコル（IP）アドレスに変換します。ノートPC、タブレット、携帯電話、ウェブサイトなど、インターネットに接続するあらゆるものについて、DNSを利用して、ドメイン名とIPアドレスの正確な関連付けを行っています。インターネットの力を最大限引き出すために、信頼性の高いプロバイダならではの卓越したDNS体験をお望みでしたら、ぜひVerisign Public DNSをご利用ください。<br />
<br />
Verisign Public DNSは、他の代替サービスよりも優れたDNSの安定性とセキュリティを提供する無料DNSサービスです。しかも、他のほとんどのDNSサービスとは異なり、ベリサインではプライバシーを尊重します。パブリックDNSデータを第三者に販売したり、広告提供を目的としてクエリをリダイレクトしたりすることはありません。<br />
<br />
＜Verisign Public DNSのメリット＞</p>
<p>・安定性：信頼性の高いパブリックDNSプラットフォームなので安心</p>
<p>・セキュリティ：セキュリティ脆弱性に対する強固な保護</p>
<p>・プライバシー：パブリックDNSデータを第三者に販売しないことを保証</p></blockquote>
<p class="pdt20 pdb10">このように書かれているわけですが、ここで重要視したいのは、</p>
<blockquote><p>他のほとんどのDNSサービスとは異なり、ベリサインではプライバシーを尊重します。パブリックDNSデータを第三者に販売したり、広告提供を目的としてクエリをリダイレクトしたりすることはありません。</p></blockquote>
<p class="pdt10">という部分です。</p>
<p>これが本当にそうであれば、Verisign Public DNSは現時点において一番おススメできるものと言えるかもしれません。</p>
<p class="pdt20">実際に設定するDNSアドレスは以下のとおりです。</p>
<p>IPv4：優先DNS＝64.6.64.6　代替DNS＝64.6.65.6</p>
<p>IPv6：優先DNS＝2620:74:1b::1:1　代替DNS＝2620:74:1c::2:2</p>
<p class="pdt20">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/public-dns-provided-by-verisign/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>シマンテックSSL証明書の失効</title>
		<link>https://www.trilogyforce.com/blog/revocation-of-symantec-ssl-certificate/</link>
		<comments>https://www.trilogyforce.com/blog/revocation-of-symantec-ssl-certificate/#respond</comments>
		<pubDate>Tue, 11 Apr 2017 11:49:59 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Thawte]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[クローム]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[ソート]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ベリサイン]]></category>
		<category><![CDATA[失効]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4032</guid>
		<description><![CDATA[全世界で30%以上ものシェアを有するとされるSymantec（シマンテック）のSSL証明書が、ブラウザ上でエラーとなる可能性が出てきています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先&#8230;]]></description>
				<content:encoded><![CDATA[<p>全世界で30%以上ものシェアを有するとされるSymantec（シマンテック）のSSL証明書が、ブラウザ上でエラーとなる可能性が出てきています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl.jpg" alt="SSL証明書" width="450" height="374" class="size-full wp-image-4034"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl-300x249.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="374"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先月の終りごろだったでしょうか。</p>
<p>Google（グーグル）のChrome（クローム）チームが、Symantec（シマンテック）が発行した証明書に対して、証明書の有効期間を短縮するなどの措置提案を行いました。</p>
<h2 class="contTitle">グーグルがシマンテックに提案した理由</h2>
<p>Googleが公表したところによると、Symantecは証明書発行において不手際を繰り返しているとしています。</p>
<p>Googleは数ヵ月前からSymantecの証明書の不手際を調査しており、結果的には3万件にも上る証明書発行の不手際があったとしています。</p>
<p>また、Symantecは過去にも同様のことがあったとされ、GoogleはSymantecの証明書を信用できないものと位置付けたのでしょう。</p>
<p>しかし、Symantecはそれを事実ではないと反論しており、同社の証明書は信頼できるものと主張しています。</p>
<h2 class="contTitle">シマンテックのSSL証明書の行方</h2>
<p>このまま行けば、Symantecをはじめ、Symantecの傘下にあるVerisign（ベリサイン）、Thawte（ソート）などを含めたSSL証明書がChromeブラウザにおいてエラーとなってしまう可能性があります。</p>
<p>ただし、もしそうなるにしても段階的な措置が行われるものとされており、3年以上かけて有効期間を短縮していくようです。</p>
<p>しかし、Symantecとその傘下のSSL証明書がエラーとされてしまうとなると、全世界で30%～40%ものSSL証明書がエラーとなってしまうため、現在、Symantec系列のSSL証明書を使用しているウェブサイトにおいては他社への移行を検討した方が良いかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/revocation-of-symantec-ssl-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
