SlideShare a Scribd company logo
1 of 10
Download to read offline
常時SSL化ってなんのため
~対応が迫られている常時SSL化
その理由を解説
2018年3月6日
カゴヤ・ジャパン株式会社
2
• 1992年 地域のISP事業開始
• 1998年 レンタルサーバー事業開始
• 2005年 セコムトラストシステムズ社とSSL証明書の販売委託契約締結
• 2006年 日本ベリサイン社(現在のdigicert)とSSL証明書の販売委託契約締結
• 2006年 京都府内に自社データセンターを竣工、データセンター事業開始
• 2007年 PマークおよびISMS 「ISO/IEC27001」認証取得
• 2013年 ICANNレジストラ認定契約締結(.com .net .kyoto)
• 2018年 無料SSL証明書「Let‘s Encrypt」の提供開始
まずは会社説明から
カゴヤ・ジャパンとは?
2018年 レンタルサーバー事業開始から
20周年を迎えます。
3
常時SSL化とは
■Webサイトの全ページの通信を暗号化(https://)にすること
フォー
ム
会社
案内
製品
HTTPS
トップ
製品
トップ
会社
案内
フォー
ム
HTTPS
これまでは これからは
IDやパスワードの入力フォームのみ暗号化 → Webサイト全ページの通信を暗号化
4
o ウェブサイトとの送受信データの暗号化
o http接続だと暗号化されていない
o 暗号化すると「封筒」に入り第三者が覗けない
o 本物/偽物か見極める判断基準
o ドメイン名を誰かが勝手に使っていないかどうか、架空の会社名
を騙っていないかどうか、証明書で確認できる
o 信頼度は審査する認証局に依存
※企業認証 OV:Organization Validation EV:Extended Validation
常時SSL化ってなんのため
理由①
・安心/安全(セキュリティ強化)
出典元:総務省 一般利用者が安心して無線lanを利用するために
http://www.soumu.go.jp/main_content/000183224.pdf
なりすまし AP
暗号化されてい
て乗っ取りがで
きないぞ・・・
公衆無線 AP
o 公衆無線Wi-Fiの「なりすましAP」対策
5
常時SSL化ってなんのため
理由②
・Webサイトは http:// のままだと警告対象に
Chromeの警告表示Firefoxの警告表示
2017.1
(v 56)
HTTPページにパスワード入力
フォームがあると・・・
v 48
2017.1
(v 51)
HTTPページにパスワード入力
フォームがあると・・・
出典元:StatCounter (2016/10 ~ 2016/12)
http://gs.statcounter.com/browser-market-share
6
o常時SSL化はSEO順位向上要素のひとつ
o Googleは2014年8月からHTTPS Webサイトの順位を
優遇するロジックを実装
トップ
2階層2階層 2階層
3階層3階層 3階層 3階層
従来の
SEO対象 常時SSLで
対応可能
なSEO対象
ロングテールSEO施策のひとつ
Webサイト
価値の向上
常時SSL化ってなんのため
理由③
・訪問者数を増やす
7
常時SSL化は「Better」から「Must」に
スマホアプリ
ブラウザ
ログ解析
フォームだけ
コスト
難しい
GeoTag
HTTP/2
SEO
盗聴・改ざん対策
OAuth 2.0
信頼性
今ココ
8
国内の常時SSL化済みサイト(一部)
出典元:built With
http://trends.builtwith.com/ssl/SSL-by-Default
9
https://www.kagoya.jp/ssl/freessl/
10
https://www.kagoya.jp/howto/rentalserver/ssl/

More Related Content

Similar to Kagoya japan why_you_need_ssl

MySQL 8.0で強化されたGIS機能のご紹介+α:「FOSS4G Tokai 2018 」での発表資料
MySQL 8.0で強化されたGIS機能のご紹介+α:「FOSS4G Tokai 2018 」での発表資料 MySQL 8.0で強化されたGIS機能のご紹介+α:「FOSS4G Tokai 2018 」での発表資料
MySQL 8.0で強化されたGIS機能のご紹介+α:「FOSS4G Tokai 2018 」での発表資料 yoyamasaki
 
M3L会社紹介資料 (2020.8.19日本語版)
M3L会社紹介資料 (2020.8.19日本語版)M3L会社紹介資料 (2020.8.19日本語版)
M3L会社紹介資料 (2020.8.19日本語版)M3L Inc.
 
M3L Inter BEE 2018 IP Pavilion Presentation
M3L Inter BEE 2018 IP Pavilion PresentationM3L Inter BEE 2018 IP Pavilion Presentation
M3L Inter BEE 2018 IP Pavilion PresentationM3L Inc.
 
PCCC22:日本オラクル株式会社 テーマ1「Oracle Cloud Infrastructure for HPC&AI」
PCCC22:日本オラクル株式会社 テーマ1「Oracle Cloud Infrastructure for HPC&AI」PCCC22:日本オラクル株式会社 テーマ1「Oracle Cloud Infrastructure for HPC&AI」
PCCC22:日本オラクル株式会社 テーマ1「Oracle Cloud Infrastructure for HPC&AI」PC Cluster Consortium
 
4.5G/5G環境でのECサイトの高速化 ― 変わるモバイル購買体験
4.5G/5G環境でのECサイトの高速化 ― 変わるモバイル購買体験4.5G/5G環境でのECサイトの高速化 ― 変わるモバイル購買体験
4.5G/5G環境でのECサイトの高速化 ― 変わるモバイル購買体験Yoichiro Takehora
 
オイラ大地の18年拡張し続けているECサイトをSpring Bootとk8s on Azureでマイクロサービス化する事例
オイラ大地の18年拡張し続けているECサイトをSpring Bootとk8s on Azureでマイクロサービス化する事例オイラ大地の18年拡張し続けているECサイトをSpring Bootとk8s on Azureでマイクロサービス化する事例
オイラ大地の18年拡張し続けているECサイトをSpring Bootとk8s on Azureでマイクロサービス化する事例小林 弘明
 
なぜcybozu.comは選ばれるのか
なぜcybozu.comは選ばれるのかなぜcybozu.comは選ばれるのか
なぜcybozu.comは選ばれるのかCybozucommunity
 
ATSでも使える!Let's encryptで無料ではじめるSSL
ATSでも使える!Let's encryptで無料ではじめるSSLATSでも使える!Let's encryptで無料ではじめるSSL
ATSでも使える!Let's encryptで無料ではじめるSSLIDC Frontier
 
最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法Shinji Saito
 
20180628 sfdg lt_ysuyama_v1.0
20180628 sfdg lt_ysuyama_v1.020180628 sfdg lt_ysuyama_v1.0
20180628 sfdg lt_ysuyama_v1.0Yosuke SUYAMA
 
第1回 cybozu.com カンファレンス 基調講演
第1回 cybozu.com カンファレンス 基調講演第1回 cybozu.com カンファレンス 基調講演
第1回 cybozu.com カンファレンス 基調講演Cybozucommunity
 
API meet up #12資料:APIでコントロール可能なIoT通信プラットフォームSORACOM
API meet up #12資料:APIでコントロール可能なIoT通信プラットフォームSORACOMAPI meet up #12資料:APIでコントロール可能なIoT通信プラットフォームSORACOM
API meet up #12資料:APIでコントロール可能なIoT通信プラットフォームSORACOMSORACOM,INC
 
ロリポップ、無料SSL発行の裏側
ロリポップ、無料SSL発行の裏側ロリポップ、無料SSL発行の裏側
ロリポップ、無料SSL発行の裏側Akira Taniwaki
 
Xpagesからさらにその先へ、最新Dominoアプリケーション開発で 企業のノーツアプリはこう生まれ変わる
Xpagesからさらにその先へ、最新Dominoアプリケーション開発で企業のノーツアプリはこう生まれ変わるXpagesからさらにその先へ、最新Dominoアプリケーション開発で企業のノーツアプリはこう生まれ変わる
Xpagesからさらにその先へ、最新Dominoアプリケーション開発で 企業のノーツアプリはこう生まれ変わるKazunori Tatsuki
 
Let's BBQ with us!!
Let's BBQ with us!!Let's BBQ with us!!
Let's BBQ with us!!Hironari Ono
 
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日Masanori KAMAYAMA
 
クララオンラインがNetskopeを選んだ理由
クララオンラインがNetskopeを選んだ理由クララオンラインがNetskopeを選んだ理由
クララオンラインがNetskopeを選んだ理由Kyohei Komatsu
 

Similar to Kagoya japan why_you_need_ssl (20)

MySQL 8.0で強化されたGIS機能のご紹介+α:「FOSS4G Tokai 2018 」での発表資料
MySQL 8.0で強化されたGIS機能のご紹介+α:「FOSS4G Tokai 2018 」での発表資料 MySQL 8.0で強化されたGIS機能のご紹介+α:「FOSS4G Tokai 2018 」での発表資料
MySQL 8.0で強化されたGIS機能のご紹介+α:「FOSS4G Tokai 2018 」での発表資料
 
IIJmio meeting 28 5G SAについて
IIJmio meeting 28 5G SAについてIIJmio meeting 28 5G SAについて
IIJmio meeting 28 5G SAについて
 
M3L会社紹介資料 (2020.8.19日本語版)
M3L会社紹介資料 (2020.8.19日本語版)M3L会社紹介資料 (2020.8.19日本語版)
M3L会社紹介資料 (2020.8.19日本語版)
 
M3L Inter BEE 2018 IP Pavilion Presentation
M3L Inter BEE 2018 IP Pavilion PresentationM3L Inter BEE 2018 IP Pavilion Presentation
M3L Inter BEE 2018 IP Pavilion Presentation
 
PCCC22:日本オラクル株式会社 テーマ1「Oracle Cloud Infrastructure for HPC&AI」
PCCC22:日本オラクル株式会社 テーマ1「Oracle Cloud Infrastructure for HPC&AI」PCCC22:日本オラクル株式会社 テーマ1「Oracle Cloud Infrastructure for HPC&AI」
PCCC22:日本オラクル株式会社 テーマ1「Oracle Cloud Infrastructure for HPC&AI」
 
4.5G/5G環境でのECサイトの高速化 ― 変わるモバイル購買体験
4.5G/5G環境でのECサイトの高速化 ― 変わるモバイル購買体験4.5G/5G環境でのECサイトの高速化 ― 変わるモバイル購買体験
4.5G/5G環境でのECサイトの高速化 ― 変わるモバイル購買体験
 
オイラ大地の18年拡張し続けているECサイトをSpring Bootとk8s on Azureでマイクロサービス化する事例
オイラ大地の18年拡張し続けているECサイトをSpring Bootとk8s on Azureでマイクロサービス化する事例オイラ大地の18年拡張し続けているECサイトをSpring Bootとk8s on Azureでマイクロサービス化する事例
オイラ大地の18年拡張し続けているECサイトをSpring Bootとk8s on Azureでマイクロサービス化する事例
 
【さくらのクラウド】サービス概要カタログ 2018年10月号
【さくらのクラウド】サービス概要カタログ 2018年10月号【さくらのクラウド】サービス概要カタログ 2018年10月号
【さくらのクラウド】サービス概要カタログ 2018年10月号
 
なぜcybozu.comは選ばれるのか
なぜcybozu.comは選ばれるのかなぜcybozu.comは選ばれるのか
なぜcybozu.comは選ばれるのか
 
ATSでも使える!Let's encryptで無料ではじめるSSL
ATSでも使える!Let's encryptで無料ではじめるSSLATSでも使える!Let's encryptで無料ではじめるSSL
ATSでも使える!Let's encryptで無料ではじめるSSL
 
最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法
 
20180628 sfdg lt_ysuyama_v1.0
20180628 sfdg lt_ysuyama_v1.020180628 sfdg lt_ysuyama_v1.0
20180628 sfdg lt_ysuyama_v1.0
 
第1回 cybozu.com カンファレンス 基調講演
第1回 cybozu.com カンファレンス 基調講演第1回 cybozu.com カンファレンス 基調講演
第1回 cybozu.com カンファレンス 基調講演
 
API meet up #12資料:APIでコントロール可能なIoT通信プラットフォームSORACOM
API meet up #12資料:APIでコントロール可能なIoT通信プラットフォームSORACOMAPI meet up #12資料:APIでコントロール可能なIoT通信プラットフォームSORACOM
API meet up #12資料:APIでコントロール可能なIoT通信プラットフォームSORACOM
 
ロリポップ、無料SSL発行の裏側
ロリポップ、無料SSL発行の裏側ロリポップ、無料SSL発行の裏側
ロリポップ、無料SSL発行の裏側
 
Xpagesからさらにその先へ、最新Dominoアプリケーション開発で 企業のノーツアプリはこう生まれ変わる
Xpagesからさらにその先へ、最新Dominoアプリケーション開発で企業のノーツアプリはこう生まれ変わるXpagesからさらにその先へ、最新Dominoアプリケーション開発で企業のノーツアプリはこう生まれ変わる
Xpagesからさらにその先へ、最新Dominoアプリケーション開発で 企業のノーツアプリはこう生まれ変わる
 
Let's BBQ with us!!
Let's BBQ with us!!Let's BBQ with us!!
Let's BBQ with us!!
 
【さくらのクラウド】サービス概要カタログ 2018年2月号
【さくらのクラウド】サービス概要カタログ 2018年2月号 【さくらのクラウド】サービス概要カタログ 2018年2月号
【さくらのクラウド】サービス概要カタログ 2018年2月号
 
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
 
クララオンラインがNetskopeを選んだ理由
クララオンラインがNetskopeを選んだ理由クララオンラインがNetskopeを選んだ理由
クララオンラインがNetskopeを選んだ理由
 

Kagoya japan why_you_need_ssl