mieki256's diary



2005/09/01(木) [n年前の日記]

#5 [web] SSLについて少し検索

_IT用語辞典 e-Words : SSLとは 【Secure Socket Layer】 ─ 意味・解説
Netscape Communications社が開発した、インターネット上で情報を暗号化して送受信するプロトコル。現在インターネットで広く使われているWWWやFTPなどのデータを暗号化し、プライバシーに関わる情報やクレジットカード番号、企業秘密などを安全に送受信することができる。
Netscape の産んだ技術だったのか。なるほど。

_基礎知識 SSLの仕組み :

総務省の、 _国民のための情報セキュリティサイト なるサイトの1ページ、かしら。

_サーバー証明書 :

Webサーバーに対して発行される電子証明書のこと。Webページの発行元のサーバーを運用しているWebサイトが実在していることを証明するものです。通常は、Webサイトを運営している団体が、信頼できる第三者機関に申請することで発行されます。
「信頼できる第三者機関」ってのがよくわからん…。何を持って「信頼できる」と判断するのだらう。…これは勉強せんと。

_OCN ホスティングサービス :

相手先ではOCNを利用してるので、そっち方面を探したほうがいいのかなと。

_機能紹介ページ を見ると _SSLが使えると書いてある みたい。ただ、
お客さまのドメイン(例:http://www.○○○.co.jp )でSSLを使用するには、電子認証発行業者の証明書が必要です。この証明書につきましては、お客さまで取得してください。
弊社では、お客さまが取得された証明書を弊社ホスティングサーバー上に登録し、お客さまのドメイン名でSSLが使用できるような設定を行います。
とある。

とりあえず関係ありそうなページのURLをメモ。

_OCN ホスティングサービス - メール&ウェブシリーズ SSLサービスのお申し込み方法と工事手順
_ベリサイン - SSLサーバ証明書
_ベリサイン - 製品価格一覧
_日本ジオトラスト株式会社 - SSL 電子証明書 商品紹介
_日本ジオトラスト - サーバ証明書のインストール

_OCN ホスティングサービス - ご利用事例 :

利用事例を眺めてみたけど、SSLを使ってるサイトが存在しない。うーむ。

フォームメールのページ等に、お客さんの個人情報を打ち込んでもらうにあたっては、SSLが必要なのかなと思ってたんだけど。実は「あったほうがいいもの」であって「絶対必要なもの」ではないということなんだろうか。

_WiseKnot - SSL 価格表 :

1年契約で数万円〜十数万円もするのか…。月額なら、5,6千円〜数万円、かしら。

ホスティングサービスと合わせると、月額1万以上になるのは間違いないのだろうな。

_クイックSSLプレミアムとトゥルービジネスIDの違いって? - 日本ジオトラスト株式会社 :

今一つよくわからない。

_SSL対応メールフォームのレンタルサービス - ワンポータル :

月額150円でSSL対応メールフォームだけ提供するのだとか。…どうしてそんなに安いのだろう。何かオチがありそうな。世の中には「なんちゃってサーバ証明書」なるものもあるらしいけど。ソレだったりするのかしら。

_メールフォームの暗号化について :

「SSL機能以外で、メール送信フォームの内容を暗号化し、安全度を上げる方法」があるのかどうかという話。名案は出ず。

_レンタルサーバー 〜 SSL - CPI :

共用SSLがどうとか書いてある。COMODO社なるところもサーバ証明書を出しているのか。

_SSL サーバ証明書, 日本コモドのEnterprise SSL サーバ証明書, 競合比較 :

たしかに若干安い。

_ssl.jp :

凄いドメインをとってる人が居るなぁ。

_あえて今回はセキュアサイトシールの格好良さと価格で比較検討してみます :

色々あるのだな。もっとも利用するホスティングサービスによってどこが使えるかには制限がつくのだろうけど。

個人的には、「セコムパスポートfor Web」が一般人には認知度が高そうな気がしたり。「ベリサイン」とか「ジオトラスト」なんて社名を知ってる日本人がどれだけ居るのかを考えると…。

_はてな - 128bitのSSL証明書を海外の会社から安く購入したいと考えています。問題点、注意点はありますか? :

質問の主旨とは違いますが、単にブラウザとWebサーバ間の暗号化を、128bit鍵で行いたいという事ならば、このSGC証明書ではなく、通常の「セキュア・サーバID」に相当する物でも、128bit鍵で行われます。 ただし128bit鍵に対応していない古いブラウザでも、128bit鍵による暗号化をしたいという事なら、SGC証明書が必要となります。つまり、SGC 証明書は128bit鍵に対応していない古いブラウザでも、128bit鍵での暗号化通信を行う為の証明書という事になります。
日本ベリサインでは(恐らくグローバル・サーバIDを売りたいというためだと思いますが)、古いブラウザの例だけをあげて、暗号強度の説明をしていますが、現在利用されている殆どのブラウザでは、通常の証明書でも128bit鍵での暗号化通信が行われますので、そちらも検討してみては如何でしょうか。
グローバル・サーバIDのほうがより安全ではあるけれど、現在のブラウザのシェア等を考えるとセキュア・サーバIDでもまあまあ問題はないのでは、という話。のように見える。

_はてな - SSLについて図入りで初心者でもわかりやすい参考サイトがあれば… :

_SSLでセキュアなECサイト構築
_【楽天市場】SSL について
_SSLによる安全なWebサイト作り(1/2)

やはりあったほうがヨサゲ。ではあるけれど。高いんだよなぁ…。

_ホスティングサービスを地図から探す! - ホスティングサービス総合研究所 :

ふむ。福島県にも TwodotsNet なるホスティングサービスがあるらしい。ってドメイン名が見つからないと言われる。名前で検索しても大量に出てくるし。

_ホスティングサービスのrSURF.JP 【会社紹介】 :

福島県喜多方市の会社でもホスティングサービスを提供してるらしい。

以上です。

過去ログ表示

Prev - 2005/09 - Next
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30

カテゴリで表示

検索機能は Namazu for hns で提供されています。(詳細指定/ヘルプ


注意: 現在使用の日記自動生成システムは Version 2.19.6 です。
公開されている日記自動生成システムは Version 2.19.5 です。

Powered by hns-2.19.6, HyperNikkiSystem Project