SlideShare a Scribd company logo
1 of 9
Download to read offline
デジサート・ジャパン 合同会社
プロダクト・マーケティングマネージャー
林 正⼈
認証マーク証明書(VMC)のご紹介について
⽇本で 25 年のTLS/PKI専⾨企業としての運営実績、
ベリサインおよびシマンテックの TLS/PKI 事業を継続
• 国内にてディザスターリカバリーを実現する 3 か所の事業所
• ITセキュリティに熟練した100 名を超える従業員
⽇本に合ったセキュリティとプラクティスの提供
• ⽇本の⾼い技術⼒をシステム開発、技術サポートとして提供
• ⽇本国内で⽇本に合った顧客認証を実施
• ⽇本国内の環境と顧客ニーズに合ったサポートの提供
⽇本のお客様が求める⾼レベルなセキュリティニーズに呼応
• 直接あるいはパートナー様経由にて⾦融、製造業、サービス業、様々な
セキュリティニーズに呼応するサービスの提供
• 来る未来にも備えた⾼いセキュリティ技術と顧客ニーズに合わせた
サービスと機能を提供
⽇本の⾼いセキュリティニーズに応えるデジサート
• SSLサーバ証明書
インターネットが抱えるセキュリティの課題
On the Internet, nobody knows youʻre a dog
(インターネットでは、誰もお前が⽝だとはわからないさ)
The New Yorker, 1993: Peter Steiner
• 電⼦署名
|https://example.com
• アプリ・コード署名
電⼦証明書
新登場:認証マーク証明書 (VMC)
メール受信者に企業ロゴを表⽰し、安⼼をアピー
ルすると同時にメールエンゲージメントを10%向
上*
証明書を利⽤したEメールセキュリティ
S/MIME 証明書 / セキュア・メールID
電⼦署名による発信者の本⼈確認とメール内
容の原本性確保、暗号通信(S/MIMEのみ)
*Verizon Media Study
メーラーの対応状況に課題があり、20年あ
まり経ってようやく対応が進みつつある
認証プロセスと認証が守るインターネットの安全
デジサートの厳格な認証プロセスは、あなたのビジネスの存在と信⽤を消費者に
対して保証し、成りすましを防ぎます
企業を認証します
– 利⽤者に対して企業の実在を確認し知らせます
– 登記内容に基づきしっかりとした業務を⾏っている企業であることを確認し
ます
ドメインを認証します
– 企業がドメインをきちんと管理し、正しく利⽤していることを確認します
– 登録商標ロゴを確認します
確認を⾏います
– あなたや企業のなりすましがされていないことを確認します
– 証明書を申請する意思や権限を持っていることを確認します
近年増加するフィッシング、マルウェアの脅威を考慮すると、認証により⾃分が誰か
を⽰すことは重要です。
VMC独自
VMC独自に追加の公証
人相当のビデオ認証
受信側
SMTP
SMTP
POP3
IMAP
DNS
From: taro@example.com
To: hanako@abc.com
Date: Wed, 13 Oct 2021 10:00:00 +0900
Subject: Hello
Hello Hanako. How are you?
Today, Iʼd like to …………….
MUAがDNS解決をし、 DMARCの準拠を確認後
ロゴを表⽰します。
送信側
MTA がEメールを送信する際に、BIMI-
Selector header(optional)の追加が可能
DKIM(Optional)によりメッセージ検証
DMARCにより認証
t-xxxxxxx@cl1 ~ % dig default._bimi.digicert.com txt
===== snip =====
;; ANSWER SECTION:
default._bimi.digicert.com. 3600 IN TXT "v=BIMI1;
l=https://www.digicert.com/resources/DigiCertLogo_WhiteOnBlue.svg;
a=https://cacerts.digicert.com/digicert_com_vmc_WhiteOnBlue.pem”
===== snip =====
t-xxxxxxx@cl1 ~ %
default._bimi TXT "v=BIMI1; l=https://www.
www.digicert.com/resources/DigiCertLogo_WhiteOnBl
ue.svg"
Optional (None Header : selector= default)
BIMI-Selector: v=BIMI1; s=logo
Logo File
(svg 形式)
GET
Brand Indicators for Message Identifier(BIMI)
Internet
• BIMIに承認された2社の認証局により発行される証明書
• メールを受信するMUAが、認証局が発行したPEM形式の証明書確認しロゴを表示します。
t-okazaki@cl1 ~ % dig default._bimi.digicert.com txt
===== snip =====
;; ANSWER SECTION:
default._bimi.digicert.com. 3600 IN TXT "v=BIMI1;
l=https://www.digicert.com/resources/DigiCertLogo_WhiteOnBlue.svg;
a=https://cacerts.digicert.com/digicert_com_vmc_WhiteOnBlue.pem”
===== snip =====
t-xxxxxxx@cl1 ~ %
v Version (BIMI 1)
l The location of the image file
a
The localtion of the certificate file.
The logo is authenticated by CA operator.
DigiCert Verified Mark
Root CA
DigiCert Verified Mark
RSA4096 SHA256 2021
CA1
DigiCert, Inc.
Verified Mark Certificate Structure
ロゴが商標登録
されていることを
確認
(DNSサーバに)
SPF/DKIM設定
(DNSサーバに)
DMARC設定
SVG-P/Sファイ
ル形式でロゴを
作成
VMC(認証マー
ク証明書)を
申請
認証の審査・
VMCの取得
VMCとロゴファ
イルをアップロー
ド
(DNSサーバに)
BIMIレコードを
設定
メール送信
テスト
VMCのセットアップ手順
申請担当
技術担当
制作担当
商標やロゴがSSLサーバ証明書には無いプロセスです。
• 証明書の認証時にロゴが登録商標と相違がないことを確認します。以下は認証に通らない為
ご注意ください。
• 登録商標に登録がないロゴ
• ロゴの所有者と申請組織名が一致しない(社名変更後、特許庁への変更届が行われていないなど)
• 申請に使われるロゴはSVG Portable/Secure (SVG-P/S) です。
• 通常の画像編集ソフトだけで作業が完了しないので注意が必要です。ロゴの作成方法はこちらを参
照ください。 https://www.digicert.com/jp/blog/getting-ready-for-bimi-prep-your-logo
• 作成方法のブログでも解説していますがテキストエディターによっては、改行を自動的にCR・LF
にするものがあり注意が必要です。 こちらのKBで解説しています。
https://knowledge.digicert.com/ja/jp/solution/SOT0041.html
商標とロゴの準備

More Related Content

Similar to B2-5 あなたの組織をなりすましから保護するための技術を紹介(デジサート・ジャパン 林氏)

Opscode overview july2013 jp
Opscode overview july2013 jpOpscode overview july2013 jp
Opscode overview july2013 jp
Creationline,inc.
 
★【MicoCloud】サービス紹介資料.pdf
★【MicoCloud】サービス紹介資料.pdf★【MicoCloud】サービス紹介資料.pdf
★【MicoCloud】サービス紹介資料.pdf
ssuser885a27
 
TMA Brochure 2014 - JP
TMA Brochure 2014 - JPTMA Brochure 2014 - JP
TMA Brochure 2014 - JP
TMA Solutions
 
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
日本マイクロソフト株式会社
 

Similar to B2-5 あなたの組織をなりすましから保護するための技術を紹介(デジサート・ジャパン 林氏) (20)

クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁
 
20221102AutopilotMobileIron
20221102AutopilotMobileIron20221102AutopilotMobileIron
20221102AutopilotMobileIron
 
クラウド時代にこそ求められるIt部門の役割
クラウド時代にこそ求められるIt部門の役割クラウド時代にこそ求められるIt部門の役割
クラウド時代にこそ求められるIt部門の役割
 
ベンダーロックインフリーのビジネスクラウドの世界
ベンダーロックインフリーのビジネスクラウドの世界ベンダーロックインフリーのビジネスクラウドの世界
ベンダーロックインフリーのビジネスクラウドの世界
 
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
 
What is CompTIA
What is CompTIAWhat is CompTIA
What is CompTIA
 
JPC2017 [A1] ダイレクトCSPが語る!コンサンプションを最大化するMicrosoft Azureビジネスの極意
JPC2017 [A1] ダイレクトCSPが語る!コンサンプションを最大化するMicrosoft Azureビジネスの極意JPC2017 [A1] ダイレクトCSPが語る!コンサンプションを最大化するMicrosoft Azureビジネスの極意
JPC2017 [A1] ダイレクトCSPが語る!コンサンプションを最大化するMicrosoft Azureビジネスの極意
 
「明日の認証会議 3」講演用スライド 20141002(配布用)
「明日の認証会議 3」講演用スライド 20141002(配布用)「明日の認証会議 3」講演用スライド 20141002(配布用)
「明日の認証会議 3」講演用スライド 20141002(配布用)
 
【de:code 2020】 25 年 1,300 社以上の実績をベースにした「リシテア/就業管理クラウドサービス」とそれを支える「デジタルソリューション...
【de:code 2020】 25 年 1,300 社以上の実績をベースにした「リシテア/就業管理クラウドサービス」とそれを支える「デジタルソリューション...【de:code 2020】 25 年 1,300 社以上の実績をベースにした「リシテア/就業管理クラウドサービス」とそれを支える「デジタルソリューション...
【de:code 2020】 25 年 1,300 社以上の実績をベースにした「リシテア/就業管理クラウドサービス」とそれを支える「デジタルソリューション...
 
Tech-on MeetUp#09 Microsoft資料
Tech-on MeetUp#09 Microsoft資料Tech-on MeetUp#09 Microsoft資料
Tech-on MeetUp#09 Microsoft資料
 
Opscode overview july2013 jp
Opscode overview july2013 jpOpscode overview july2013 jp
Opscode overview july2013 jp
 
★【MicoCloud】サービス紹介資料.pdf
★【MicoCloud】サービス紹介資料.pdf★【MicoCloud】サービス紹介資料.pdf
★【MicoCloud】サービス紹介資料.pdf
 
パスキーでリードする: NGINXとKeycloakによる効率的な認証・認可
パスキーでリードする: NGINXとKeycloakによる効率的な認証・認可パスキーでリードする: NGINXとKeycloakによる効率的な認証・認可
パスキーでリードする: NGINXとKeycloakによる効率的な認証・認可
 
お客様事例紹介 カレネックス様
お客様事例紹介 カレネックス様お客様事例紹介 カレネックス様
お客様事例紹介 カレネックス様
 
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
 
TMA Brochure 2014 - JP
TMA Brochure 2014 - JPTMA Brochure 2014 - JP
TMA Brochure 2014 - JP
 
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
 
de:code 2019 CD09 【Build 2019 発表】Blockchain as a Service 最新情報と新サービスにおけるブロックチェ...
de:code 2019 CD09 【Build 2019 発表】Blockchain as a Service 最新情報と新サービスにおけるブロックチェ...de:code 2019 CD09 【Build 2019 発表】Blockchain as a Service 最新情報と新サービスにおけるブロックチェ...
de:code 2019 CD09 【Build 2019 発表】Blockchain as a Service 最新情報と新サービスにおけるブロックチェ...
 
今やコンプライアンスは必須! “簡・安・早”なクラウド・仮想環境でのセキュリティ
今やコンプライアンスは必須! “簡・安・早”なクラウド・仮想環境でのセキュリティ今やコンプライアンスは必須! “簡・安・早”なクラウド・仮想環境でのセキュリティ
今やコンプライアンスは必須! “簡・安・早”なクラウド・仮想環境でのセキュリティ
 
Microsoft Partner Network ガイドライン
Microsoft Partner Network ガイドラインMicrosoft Partner Network ガイドライン
Microsoft Partner Network ガイドライン
 

More from JPAAWG (Japan Anti-Abuse Working Group)

More from JPAAWG (Japan Anti-Abuse Working Group) (20)

B2-3 スマホに対するフィッシングメールへの対策について (NTTドコモ 正見氏)
B2-3 スマホに対するフィッシングメールへの対策について (NTTドコモ 正見氏)B2-3 スマホに対するフィッシングメールへの対策について (NTTドコモ 正見氏)
B2-3 スマホに対するフィッシングメールへの対策について (NTTドコモ 正見氏)
 
A1-6 DMARC 対応とフィッシング対策としての効果 (フィッシング対策協議会 平塚氏 )
A1-6 DMARC 対応とフィッシング対策としての効果 (フィッシング対策協議会 平塚氏 )A1-6 DMARC 対応とフィッシング対策としての効果 (フィッシング対策協議会 平塚氏 )
A1-6 DMARC 対応とフィッシング対策としての効果 (フィッシング対策協議会 平塚氏 )
 
A1-6 DMARC 対応とフィッシング対策としての効果 (楽天グループ株式会社 財津氏 )
A1-6 DMARC 対応とフィッシング対策としての効果 (楽天グループ株式会社 財津氏 )A1-6 DMARC 対応とフィッシング対策としての効果 (楽天グループ株式会社 財津氏 )
A1-6 DMARC 対応とフィッシング対策としての効果 (楽天グループ株式会社 財津氏 )
 
B2-5 あなたの組織をなりすましから保護するための技術を紹介(TwoFive 桐原氏)
B2-5 あなたの組織をなりすましから保護するための技術を紹介(TwoFive 桐原氏)B2-5 あなたの組織をなりすましから保護するための技術を紹介(TwoFive 桐原氏)
B2-5 あなたの組織をなりすましから保護するための技術を紹介(TwoFive 桐原氏)
 
B1-5 メール技術のいま
B1-5 メール技術のいまB1-5 メール技術のいま
B1-5 メール技術のいま
 
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(ヤフー 中村氏)
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(ヤフー 中村氏)A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(ヤフー 中村氏)
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(ヤフー 中村氏)
 
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(IIJ 衣笠氏)
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(IIJ 衣笠氏)A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(IIJ 衣笠氏)
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(IIJ 衣笠氏)
 
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(QTnet 三小田氏)
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(QTnet 三小田氏)A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(QTnet 三小田氏)
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(QTnet 三小田氏)
 
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(フリービット 三浦氏)
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(フリービット 三浦氏)A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(フリービット 三浦氏)
A2-6 現場発!メールサービスを支える運用者の集い 2021 秋(フリービット 三浦氏)
 
A1-5 注意喚起に注意して! フィッシングサイト発生時の対応
A1-5 注意喚起に注意して! フィッシングサイト発生時の対応A1-5 注意喚起に注意して! フィッシングサイト発生時の対応
A1-5 注意喚起に注意して! フィッシングサイト発生時の対応
 
A1-3 JPAAWG セキュリティリサーチャーパネル(ソフォス 五十嵐氏)
A1-3 JPAAWG セキュリティリサーチャーパネル(ソフォス 五十嵐氏)A1-3 JPAAWG セキュリティリサーチャーパネル(ソフォス 五十嵐氏)
A1-3 JPAAWG セキュリティリサーチャーパネル(ソフォス 五十嵐氏)
 
A1-2-Keynote/ 1. Email Authentication Standards
A1-2-Keynote/ 1. Email Authentication Standards A1-2-Keynote/ 1. Email Authentication Standards
A1-2-Keynote/ 1. Email Authentication Standards
 
B2-4 DNS でいま起きていること
B2-4 DNS でいま起きていることB2-4 DNS でいま起きていること
B2-4 DNS でいま起きていること
 
A2-5 DMARC レポート送信 milter 紹介と最近の傾向
A2-5 DMARC レポート送信 milter 紹介と最近の傾向A2-5 DMARC レポート送信 milter 紹介と最近の傾向
A2-5 DMARC レポート送信 milter 紹介と最近の傾向
 
A2-4 SubWG活動報告
A2-4 SubWG活動報告A2-4 SubWG活動報告
A2-4 SubWG活動報告
 
A2-4 SubWG活動報告
A2-4 SubWG活動報告A2-4 SubWG活動報告
A2-4 SubWG活動報告
 
A2-4 SubWG活動報告
A2-4 SubWG活動報告A2-4 SubWG活動報告
A2-4 SubWG活動報告
 
A1-6 ドメイン乗っ取られた!!
A1-6 ドメイン乗っ取られた!!A1-6 ドメイン乗っ取られた!!
A1-6 ドメイン乗っ取られた!!
 
A1-5 リモートワーク時代のサイバーセキュリティ・サバイバル
A1-5 リモートワーク時代のサイバーセキュリティ・サバイバルA1-5 リモートワーク時代のサイバーセキュリティ・サバイバル
A1-5 リモートワーク時代のサイバーセキュリティ・サバイバル
 
A1-3 Yahoo!メールにおけるなりすましメール対策 〜DMARC導入とブランドアイコン表示〜
A1-3 Yahoo!メールにおけるなりすましメール対策 〜DMARC導入とブランドアイコン表示〜A1-3 Yahoo!メールにおけるなりすましメール対策 〜DMARC導入とブランドアイコン表示〜
A1-3 Yahoo!メールにおけるなりすましメール対策 〜DMARC導入とブランドアイコン表示〜
 

B2-5 あなたの組織をなりすましから保護するための技術を紹介(デジサート・ジャパン 林氏)