Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
iret, Inc.
PPTX, PDF
963 views
クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~
第2回クラウドコンピューティングEXPO 春のcloudpackブースにてセミナーを行った、GMOグローバルサイン株式会社 浅野様のドキュメントを提供いただき、UPLOADしています。
Read more
0
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 24
2
/ 24
3
/ 24
4
/ 24
5
/ 24
6
/ 24
7
/ 24
8
/ 24
9
/ 24
10
/ 24
11
/ 24
12
/ 24
13
/ 24
14
/ 24
15
/ 24
16
/ 24
17
/ 24
18
/ 24
19
/ 24
20
/ 24
21
/ 24
22
/ 24
23
/ 24
24
/ 24
More Related Content
PDF
cloudpack監視項目一覧表(サンプル 2012/01/05版)
by
iret, Inc.
PDF
cloudpack導入資料(20120302版)
by
iret, Inc.
PDF
負荷対策はCloudFront
by
iret, Inc.
PDF
cloudpack監視項目一覧表(サンプル)
by
iret, Inc.
PDF
cloudpack導入資料(2011/09/01版)
by
iret, Inc.
PDF
デジタルハリウッド ☓ cloudpack AWS講座
by
iret, Inc.
PDF
ActionScript API for Amazon Web Services (AWS)
by
iret, Inc.
PDF
cloudpack負荷職人結果レポート(サンプル)
by
iret, Inc.
cloudpack監視項目一覧表(サンプル 2012/01/05版)
by
iret, Inc.
cloudpack導入資料(20120302版)
by
iret, Inc.
負荷対策はCloudFront
by
iret, Inc.
cloudpack監視項目一覧表(サンプル)
by
iret, Inc.
cloudpack導入資料(2011/09/01版)
by
iret, Inc.
デジタルハリウッド ☓ cloudpack AWS講座
by
iret, Inc.
ActionScript API for Amazon Web Services (AWS)
by
iret, Inc.
cloudpack負荷職人結果レポート(サンプル)
by
iret, Inc.
Similar to クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~
PDF
SSLの最新トレンド
by
J-Stream Inc.
PDF
【さくらインターネット】簡単解説 SSLサーバ証明書とは?
by
さくらインターネット株式会社
PDF
Wp sslandroot certificate
by
Yoshida Yuri
PPTX
エンジニアが知っておくべきSSL/TLSの知識(仮)
by
Masahiro NAKAYAMA
PPTX
SSLの技術的な仕組みとサイトのSSL化について
by
ssuserb5e2a0
PDF
Let's encryptについて kixs
by
Hiroki Sakonju
SSLの最新トレンド
by
J-Stream Inc.
【さくらインターネット】簡単解説 SSLサーバ証明書とは?
by
さくらインターネット株式会社
Wp sslandroot certificate
by
Yoshida Yuri
エンジニアが知っておくべきSSL/TLSの知識(仮)
by
Masahiro NAKAYAMA
SSLの技術的な仕組みとサイトのSSL化について
by
ssuserb5e2a0
Let's encryptについて kixs
by
Hiroki Sakonju
More from iret, Inc.
PDF
cloudpack導入資料(2011/05/06版)
by
iret, Inc.
DOC
AWSインスタンス設定手順書
by
iret, Inc.
DOC
AWSアカウント登録手順書
by
iret, Inc.
PDF
EC-CUBEクラウドサーバ
by
iret, Inc.
PDF
cloudpackサーバ仕様書(サンプル)
by
iret, Inc.
PDF
cloudpack導入資料(2010/12/24版)
by
iret, Inc.
cloudpack導入資料(2011/05/06版)
by
iret, Inc.
AWSインスタンス設定手順書
by
iret, Inc.
AWSアカウント登録手順書
by
iret, Inc.
EC-CUBEクラウドサーバ
by
iret, Inc.
cloudpackサーバ仕様書(サンプル)
by
iret, Inc.
cloudpack導入資料(2010/12/24版)
by
iret, Inc.
クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~
1.
クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~浅野 昌和GMOグローバルサイン株式会社グループ技術開発部 部長
2.
ワンクリックSSL – 開発の背景
3.
1996年から2011年までのWeb技術の変遷使いにくい動きのないHTMLインタラクティブでないカスタマイズできない用途に合った表現方法、インタラクティブ、アプリケーションの統合
4.
HTML, CSS, Flash,
Silverlight, XML, JavaScript, Ajax… HTML5
5.
PC, phone, tablet,
TV 等、様々なデバイスからアクセス可能1996年から2011年までのSSLの変遷1996年当時のSSL のライフサイクル
6.
1996年から2011年までのSSLの変遷2011年のSSL のライフサイクル90年代と変わっていない!!
7.
SSLのライフサイクル管理は何も変わっていない状況はさらに複雑になっている
8.
暗号鍵の鍵長についての制約
9.
様々な審査方法
10.
認証局の階層が複雑に
11.
証明書を注文する部門とインストールする部門が異なっている
12.
ブラウザは、「正しくない」証明書が使用されているサイトへのアクセスをブロックするようになったSSL証明書が「正しくない」状態になる要因RSA鍵が脆弱正しくないドメイン名で申請CSRエラー承認メールが迷惑メール扱いされる秘密鍵が削除されている更新忘れ
13.
SSLパラダイムの変化クラウドホスティングのマーケットは、繊細なエコシステム
14.
サポートコストがマージンを食いつぶしてしまう
15.
自動化の必要性
16.
x.509証明書の申請・設定という概念から、セキュアWebサイトの申請・設定という概念への移行
17.
顧客がほしいのは証明書ではなくセキュアなWEBサイトである 新しいパラダイムに対応したSSLライフサイクル管理の方法の必要性OneClickSSLの登場
18.
OneClickSSLとは
19.
OneClickSSLとは考え方
20.
パート1: バウチャーの申請(証明書ではなく、バウチャーを配布)
21.
パート2 : SSLの有効化(バウチャーを使用した自動証明書インストール)「購入」フェイズと「設定」フェイズの分離
22.
OneClickの2つのフェイズGlobalSignPhase1商材選択・Voucher購入(購入画面・API)都度購入/まとめ買いが可能パートナー様Voucher引き渡しPhase2コントロールパネルVoucher入力証明書発行(API)エンドユーザ様証明書発行要求証明書設定11
23.
OneClickの2つのフェイズGlobalSignコントロールパネルPhase1Voucher購入(API)Communicate via API注文情報入力エンドユーザ様Phase2証明書発行(API)証明書発行要求証明書設定12
24.
Phase2 証明書発行フェイズGS側発行申請システム(GAS)コントロールパネル①CSR生成②テスト証明書の要求④テスト証明書のインストール⑤本番用証明書の要求⑧本番証明書のインストールVoucher入力③テスト用証明書発行⑥テスト証明書の検証(ドメインの所有確認)⑦本番証明書発行エンドユーザ様Voucher・CSRID・テスト証明書ID・CSRID・テスト証明書「設定」フェイズはワンクリックで!13
Editor's Notes
#4
SSLの話をする前に、この15年間でWEB技術がどう進化してきたか
#7
一方でSSLを取り巻く状況というのは複雑になってきていて、弱い鍵を排除するためのスタンダードに準拠するとか、審査方法が多様化したりとか、ブラウザの証明書ハンドリングはもっと厳しくなってきていて、正しい証明書だと判断できなかった場合はサイトの表示をしないようになってきています
#8
正しい証明書 正しくない証明書 正しくない証明書が発行されるリスクというのが、かなり高い
#11
これによって、CSRの生成などの技術的な要件なしに注文できる 技術部門以外でも注文できるあるいは証明書を使うサイトがわかっていれば、まだその準備が整っていなくてもたとえばホスティング会社が注文を行うことができる
Download