|
よくあるご質問 |
-
CSRとは?
|
CSRとは、サーバ証明書を発行するための署名要求(Certificate Signing
Request)です。ジオトラストは、提出されたCSRに認証機関としての署名をして、サーバ証明書として発行します。 サーバ証明書を申請するためには、お使いのウェブサーバでキーペア(公開鍵・秘密鍵)を作成して頂く必要があります。CSRは公開鍵の情報の他、作成時に指定されたディスティングイッシュネーム(組織名や組織の所在地などの情報)が含まれます。 |
-
サーバ証明書とは?
|
サーバ証明書とは、SSL通信(暗号化された通信)に必要なサーバの公開鍵とそのサーバの情報、またそのサーバが本物であると証明した認証機関の署名がされたものです。
発行するサーバ証明書は、98%以上の一般的なブラウザに予めルート証明書がインストールされており、アクセスするユーザに対して「信頼できる認証機関から発行された証明書を使用している安全なサイト」という安心を与えることが出来ます。 |
-
スマートシールとは?
|
「スマートシール」とは、お客様のサイトが第三者機関の認証を得ている証として、ジオトラスト社が配布している画像の名称です。
このスマートシールがサイトに掲載されていれば、ユーザーが認証の事実をひとめで確認できるので、サイトへの信頼獲得に大変役立ちます。 |
|
スマートシールの証明内容:
URL
実在の組織名
組織の登記住所
電話番号
FAX番号
シリアル番号
認証の有効期間 |
-
どのブラウザに対応していますか?
-
ブラウザでアクセスすると「セキュリティ証明書の名前はサイト名と一致しません」という警告が表示されてしまいます。
|
サーバ証明書は、コモンネーム(サーバ名)に対して発行されます。この警告は、CSR生成時に指定されたコモンネームと、運用されているサーバでのコモンネームが異なるという警告になります。セキュリティの警告が出ないようにするためには、CSR生成時に指定されたコモンネームと一致したURLで運用して下さい。
よくある例
・CSR生成時のコモンネーム www.yourdomain.dom
・運用時のコモンネーム yourdomain.dom
(アクセスするURL:https://yourdomain.dom/)
→このような場合に「一致しない」という警告が表示されます。
上記の例の場合、https://www.yourdomain.dom/でアクセスして頂きますと、警告メッセージは表示されません。 |
-
個人でも可能なのでしょうか?
|
個人様でもご導入頂けます。 |
-
他社サービスからの乗り換えの場合、移行作業はどのように行えばよいでしょうか?
|
現在の証明書の契約期間満了となる前に、証明書が発行されるようにお手続き下さい。クイックSSLであれば、ご入金の確認後24時間以内での発行が可能です。 |
-
携帯電話での対応は?
|
主要3社の一部機種に対応しております。 対応機種に関しましては下記をご参照下さい。
今後、対応を進めてまいりますので、状況につきましては順次弊社ホームページでご案内いたします。
また、現在の状況につきましては、以下のとおりとなります。
DoCoMo i-Mode
■SSL対応機種
FOMA 901i/700i以降
■上記以外のSSL対応機種でジオトラストの証明書を使ったサイトへアクセスした場合
SSL通信は可能ですが、接続するか否かを選択する警告メッセージが表示されます。
NTT DoCoMo SSL解説ページ
SoftBank Mobile
■SSL対応機種
905SH以降(904T,804N,803Tを除く)のSoftBankブランドの3Gモデル
■上記以外のSSL対応機種でジオトラストの証明書を使ったサイトへアクセスした場合
SSL対応機種でありましても強制切断されることがあります。
SoftBank Mobile SSL解説ページ
au EZweb について
■SSL対応機種
W31T以降(PENCK,W31CA,W32Kを除く)、A5509T以降
(Sweetsを除く)、A1405PT以降のモデル
■上記以外のSSL対応機種でジオトラストの証明書を使ったサイトへアクセスした場合
SSL対応機種でありましても強制切断されます。
au SSL解説ページ
■WILLCOM について
*対応機種 WX310SA,WX310J,WS009KE,WS003SH,WS004SH,WS007SH |
-
SSLバージョンを教えて下さい。
|
SSLサーバ証明書仕様は以下の通りです。
SSLバージョン:SSL Version 3.0
共通鍵暗号方式:RC4 128bit(弊社のSSLは全て128bitとなっておりま
す)
・公開鍵暗号方式:RSA 1024bit |
-
X509 V1フォーマットで発行していただくことは可能でしょうか?
|
発行のサーバ証明書は、X.509
V3フォーマット標準でございます。
V1フォーマットには対応しておりません。 |
-
どんなサイト/ページにSSLが必要ですか?
|
基本的にはお客様情報をお客様側からサーバに送信するプログラムを設置しているページにはSSLが必要です。
・オンラインショッピングのオーダーページ
・資料請求などの送付先入力ページ
・お問い合わせなどの入力ページ
サイト運営側として、お客様情報は責任を持って扱わなくてはなりません。そのためにも、SSLなどの情報保護を目的とした対策をとっておく必要があるのです。 |
|