SlideShare une entreprise Scribd logo
1  sur  24
クラウド環境と連携するワンクリックSSLとは ~SSLの自動インストール、自動更新、月額課金を実現~ 浅野 昌和 GMOグローバルサイン株式会社 グループ技術開発部 部長
ワンクリックSSL – 開発の背景
1996年から2011年までのWeb技術の変遷 使いにくい 動きのないHTML インタラクティブでない カスタマイズできない ,[object Object]
HTML, CSS, Flash, Silverlight, XML, JavaScript, Ajax… HTML5
PC, phone, tablet, TV 等、様々なデバイスからアクセス可能,[object Object]
1996年から2011年までのSSLの変遷 2011年のSSL のライフサイクル 90年代と変わっていない!!
SSLのライフサイクル管理は何も変わっていない ,[object Object]
暗号鍵の鍵長についての制約
様々な審査方法
認証局の階層が複雑に
証明書を注文する部門とインストールする部門が異なっている
ブラウザは、「正しくない」証明書が使用されているサイトへのアクセスをブロックするようになった,[object Object]
SSLパラダイムの変化 ,[object Object]
サポートコストがマージンを食いつぶしてしまう
自動化の必要性
x.509証明書の申請・設定という概念から、セキュアWebサイトの申請・設定という概念への移行
顧客がほしいのは証明書ではなくセキュアなWEBサイトである 新しいパラダイムに対応したSSLライフサイクル管理の方法の必要性 OneClickSSLの登場
OneClickSSLとは
OneClickSSLとは ,[object Object]
パート1: バウチャーの申請(証明書ではなく、バウチャーを配布)
パート2 : SSLの有効化(バウチャーを使用した自動証明書インストール)「購入」フェイズと「設定」フェイズの分離
OneClickの2つのフェイズ GlobalSign Phase1 商材選択・Voucher購入(購入画面・API)都度購入/まとめ買いが可能 パートナー様 Voucher引き渡し Phase2 コントロールパネル Voucher入力 証明書発行(API) エンドユーザ様 証明書発行要求 証明書設定 11
OneClickの2つのフェイズ GlobalSign コントロールパネル Phase1 Voucher購入(API) Communicate via API 注文情報入力 エンドユーザ様 Phase2 証明書発行(API) 証明書発行要求 証明書設定 12
Phase2 証明書発行フェイズ GS側 発行申請システム (GAS) コントロールパネル ①CSR生成 ②テスト証明書の要求 ④テスト証明書のインストール ⑤本番用証明書の要求 ⑧本番証明書のインストール Voucher入力 ③テスト用証明書発行 ⑥テスト証明書の検証(ドメインの所有確認) ⑦本番証明書発行 エンドユーザ様 Voucher・CSR ID・テスト証明書 ID・CSR ID・テスト証明書 「設定」フェイズはワンクリックで! 13

Contenu connexe

Similaire à クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~

Web担当者forumミーティング2011 autumn参加レポート
Web担当者forumミーティング2011 autumn参加レポートWeb担当者forumミーティング2011 autumn参加レポート
Web担当者forumミーティング2011 autumn参加レポートMasaru Kimura
 
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)Kenji Urushima
 
小野塚 Pl資料社外向け cpf_140903
小野塚 Pl資料社外向け cpf_140903小野塚 Pl資料社外向け cpf_140903
小野塚 Pl資料社外向け cpf_140903ns_pl
 
20160125 power cms_cloud_public
20160125 power cms_cloud_public20160125 power cms_cloud_public
20160125 power cms_cloud_publicSix Apart
 
Web標準化 (W3C) とHTML5の状況 Remix
Web標準化 (W3C) とHTML5の状況 RemixWeb標準化 (W3C) とHTML5の状況 Remix
Web標準化 (W3C) とHTML5の状況 RemixYasuhisa Hasegawa
 
第3回企業Webシステム開発セミナー「業務システムにHTML5を上手に取り入れるためには?」
第3回企業Webシステム開発セミナー「業務システムにHTML5を上手に取り入れるためには?」第3回企業Webシステム開発セミナー「業務システムにHTML5を上手に取り入れるためには?」
第3回企業Webシステム開発セミナー「業務システムにHTML5を上手に取り入れるためには?」Osamu Shimoda
 
20160208 power cms_cloud_public
20160208 power cms_cloud_public20160208 power cms_cloud_public
20160208 power cms_cloud_publicSix Apart
 
パンダの会 Html5概説
パンダの会 Html5概説パンダの会 Html5概説
パンダの会 Html5概説Masakazu Muraoka
 
20160209 power cms_cloud_public
20160209 power cms_cloud_public20160209 power cms_cloud_public
20160209 power cms_cloud_publicSix Apart
 
Microservices
MicroservicesMicroservices
Microserviceskounan13
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8Takayoshi Takaoka
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8Takayoshi Takaoka
 
三大WebサーバーのSSL設定ベストプラクティス
三大WebサーバーのSSL設定ベストプラクティス三大WebサーバーのSSL設定ベストプラクティス
三大WebサーバーのSSL設定ベストプラクティスHidetoshi Musha
 
Let's encryptについて kixs
Let's encryptについて kixsLet's encryptについて kixs
Let's encryptについて kixsHiroki Sakonju
 
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:schoowebcampus
 
スマフォセキュリティセミナ(配付用) R 20110417
スマフォセキュリティセミナ(配付用) R 20110417スマフォセキュリティセミナ(配付用) R 20110417
スマフォセキュリティセミナ(配付用) R 20110417知礼 八子
 
クラウド時代の OSS とプロプライエタリ製品の共存と競合
クラウド時代の OSS とプロプライエタリ製品の共存と競合クラウド時代の OSS とプロプライエタリ製品の共存と競合
クラウド時代の OSS とプロプライエタリ製品の共存と競合Open Source Software Association of Japan
 

Similaire à クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~ (20)

Web担当者forumミーティング2011 autumn参加レポート
Web担当者forumミーティング2011 autumn参加レポートWeb担当者forumミーティング2011 autumn参加レポート
Web担当者forumミーティング2011 autumn参加レポート
 
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)
 
小野塚 Pl資料社外向け cpf_140903
小野塚 Pl資料社外向け cpf_140903小野塚 Pl資料社外向け cpf_140903
小野塚 Pl資料社外向け cpf_140903
 
20160125 power cms_cloud_public
20160125 power cms_cloud_public20160125 power cms_cloud_public
20160125 power cms_cloud_public
 
Web標準化 (W3C) とHTML5の状況 Remix
Web標準化 (W3C) とHTML5の状況 RemixWeb標準化 (W3C) とHTML5の状況 Remix
Web標準化 (W3C) とHTML5の状況 Remix
 
第3回企業Webシステム開発セミナー「業務システムにHTML5を上手に取り入れるためには?」
第3回企業Webシステム開発セミナー「業務システムにHTML5を上手に取り入れるためには?」第3回企業Webシステム開発セミナー「業務システムにHTML5を上手に取り入れるためには?」
第3回企業Webシステム開発セミナー「業務システムにHTML5を上手に取り入れるためには?」
 
Platform.html5
Platform.html5Platform.html5
Platform.html5
 
20160208 power cms_cloud_public
20160208 power cms_cloud_public20160208 power cms_cloud_public
20160208 power cms_cloud_public
 
パンダの会 Html5概説
パンダの会 Html5概説パンダの会 Html5概説
パンダの会 Html5概説
 
20160209 power cms_cloud_public
20160209 power cms_cloud_public20160209 power cms_cloud_public
20160209 power cms_cloud_public
 
Microservices
MicroservicesMicroservices
Microservices
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
三大WebサーバーのSSL設定ベストプラクティス
三大WebサーバーのSSL設定ベストプラクティス三大WebサーバーのSSL設定ベストプラクティス
三大WebサーバーのSSL設定ベストプラクティス
 
Let's encryptについて kixs
Let's encryptについて kixsLet's encryptについて kixs
Let's encryptについて kixs
 
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
 
スマフォセキュリティセミナ(配付用) R 20110417
スマフォセキュリティセミナ(配付用) R 20110417スマフォセキュリティセミナ(配付用) R 20110417
スマフォセキュリティセミナ(配付用) R 20110417
 
Html5制作の現在
Html5制作の現在Html5制作の現在
Html5制作の現在
 
TS_InteropConf2022_MCN.pptx
TS_InteropConf2022_MCN.pptxTS_InteropConf2022_MCN.pptx
TS_InteropConf2022_MCN.pptx
 
クラウド時代の OSS とプロプライエタリ製品の共存と競合
クラウド時代の OSS とプロプライエタリ製品の共存と競合クラウド時代の OSS とプロプライエタリ製品の共存と競合
クラウド時代の OSS とプロプライエタリ製品の共存と競合
 

Plus de iret, Inc.

cloudpack導入資料(2011/05/06版)
cloudpack導入資料(2011/05/06版)cloudpack導入資料(2011/05/06版)
cloudpack導入資料(2011/05/06版)iret, Inc.
 
AWSインスタンス設定手順書
AWSインスタンス設定手順書AWSインスタンス設定手順書
AWSインスタンス設定手順書iret, Inc.
 
AWSアカウント登録手順書
AWSアカウント登録手順書AWSアカウント登録手順書
AWSアカウント登録手順書iret, Inc.
 
EC-CUBEクラウドサーバ
EC-CUBEクラウドサーバEC-CUBEクラウドサーバ
EC-CUBEクラウドサーバiret, Inc.
 
cloudpackサーバ仕様書(サンプル)
cloudpackサーバ仕様書(サンプル)cloudpackサーバ仕様書(サンプル)
cloudpackサーバ仕様書(サンプル)iret, Inc.
 
cloudpack導入資料(2010/12/24版)
cloudpack導入資料(2010/12/24版)cloudpack導入資料(2010/12/24版)
cloudpack導入資料(2010/12/24版)iret, Inc.
 

Plus de iret, Inc. (6)

cloudpack導入資料(2011/05/06版)
cloudpack導入資料(2011/05/06版)cloudpack導入資料(2011/05/06版)
cloudpack導入資料(2011/05/06版)
 
AWSインスタンス設定手順書
AWSインスタンス設定手順書AWSインスタンス設定手順書
AWSインスタンス設定手順書
 
AWSアカウント登録手順書
AWSアカウント登録手順書AWSアカウント登録手順書
AWSアカウント登録手順書
 
EC-CUBEクラウドサーバ
EC-CUBEクラウドサーバEC-CUBEクラウドサーバ
EC-CUBEクラウドサーバ
 
cloudpackサーバ仕様書(サンプル)
cloudpackサーバ仕様書(サンプル)cloudpackサーバ仕様書(サンプル)
cloudpackサーバ仕様書(サンプル)
 
cloudpack導入資料(2010/12/24版)
cloudpack導入資料(2010/12/24版)cloudpack導入資料(2010/12/24版)
cloudpack導入資料(2010/12/24版)
 

クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~

Notes de l'éditeur

  1. SSLの話をする前に、この15年間でWEB技術がどう進化してきたか
  2. 一方でSSLを取り巻く状況というのは複雑になってきていて、弱い鍵を排除するためのスタンダードに準拠するとか、審査方法が多様化したりとか、ブラウザの証明書ハンドリングはもっと厳しくなってきていて、正しい証明書だと判断できなかった場合はサイトの表示をしないようになってきています
  3. 正しい証明書 正しくない証明書 正しくない証明書が発行されるリスクというのが、かなり高い
  4. これによって、CSRの生成などの技術的な要件なしに注文できる 技術部門以外でも注文できるあるいは証明書を使うサイトがわかっていれば、まだその準備が整っていなくてもたとえばホスティング会社が注文を行うことができる