<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>小悪魔女子大生のサーバエンジニア日記</title>
	<atom:link href="http://co-akuma.directorz.jp/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://co-akuma.directorz.jp/blog</link>
	<description></description>
	<lastBuildDate>Wed, 16 May 2012 08:26:53 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/feed/" />
		<item>
		<title>お気に入りの文房具♪</title>
		<link>http://co-akuma.directorz.jp/blog/2012/05/%e3%81%8a%e6%b0%97%e3%81%ab%e5%85%a5%e3%82%8a%e3%81%ae%e6%96%87%e6%88%bf%e5%85%b7%e2%99%aa/</link>
		<comments>http://co-akuma.directorz.jp/blog/2012/05/%e3%81%8a%e6%b0%97%e3%81%ab%e5%85%a5%e3%82%8a%e3%81%ae%e6%96%87%e6%88%bf%e5%85%b7%e2%99%aa/#comments</comments>
		<pubDate>Wed, 16 May 2012 08:26:53 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[こあくまの写真日記♪]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2644</guid>
		<description><![CDATA[最近、会社の先輩のインディゴちゃんにこんなプレゼントをもらいました〜 文房具大好きなこあくまにサンスター文具のステーショナリー♪ サンスター文具の商品はキャラクターのグッズも多くてかわいいですよね こあくまはBarbie [...]]]></description>
			<content:encoded><![CDATA[<p>最近、会社の先輩のインディゴちゃんにこんなプレゼントをもらいました〜<br />
文房具大好きなこあくまにサンスター文具のステーショナリー♪<br />
サンスター文具の商品はキャラクターのグッズも多くてかわいいですよね<br />
こあくまはBarbieのシリーズが好き♪</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/37e3808047553cedb34daa9b1d7ab2a33.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/37e3808047553cedb34daa9b1d7ab2a33.jpg" alt="" title="写真" width="454" height="342" class="alignnone size-full wp-image-2654" /></a></p>
<p>もらったのはエコバックと消しゴムと、あと…</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/014cfe2668299a72d0f3addb9bbd26f32.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/014cfe2668299a72d0f3addb9bbd26f32.jpg" alt="" title="写真3" width="454" height="341" class="alignnone size-full wp-image-2653" /></a></p>
<p>一見、ペンのように見えるのですが…</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/8169add18e93b0f7c94cd8e7fbe321c52.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/8169add18e93b0f7c94cd8e7fbe321c52.jpg" alt="" title="写真2" width="454" height="341" class="alignnone size-full wp-image-2652" /></a></p>
<p>開けたらはさみ！ 持ち運びに便利＾＾<br />
ちなみにホッチキスもあるらしい〜(欲しいなー笑)<br />
大事に使います♪</p>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2012/05/%e3%81%8a%e6%b0%97%e3%81%ab%e5%85%a5%e3%82%8a%e3%81%ae%e6%96%87%e6%88%bf%e5%85%b7%e2%99%aa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2012/05/%e3%81%8a%e6%b0%97%e3%81%ab%e5%85%a5%e3%82%8a%e3%81%ae%e6%96%87%e6%88%bf%e5%85%b7%e2%99%aa/" />
	</item>
		<item>
		<title>Baseline Requirementとは？</title>
		<link>http://co-akuma.directorz.jp/blog/2012/05/baseline-requirement%e3%81%a8%e3%81%af%ef%bc%9f/</link>
		<comments>http://co-akuma.directorz.jp/blog/2012/05/baseline-requirement%e3%81%a8%e3%81%af%ef%bc%9f/#comments</comments>
		<pubDate>Wed, 09 May 2012 01:29:49 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[未分類]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2596</guid>
		<description><![CDATA[2011年に偽造証明書が発行されるという事件がありました。 発行されてしまったのはComodo社とDigiNotar社の偽造証明書。 Comodo社のケースではGmailやskypeなどの偽造証明書が、 DigiNota [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/1.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/1.png" alt="" title="1" width="600" height="173" class="alignnone size-full wp-image-2597" /></a></p>
<p>2011年に偽造証明書が発行されるという事件がありました。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/2.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/2.png" alt="" title="2" width="600" height="284" class="alignnone size-full wp-image-2598" /></a><br />
発行されてしまったのはComodo社とDigiNotar社の偽造証明書。<br />
Comodo社のケースではGmailやskypeなどの偽造証明書が、<br />
DigiNotar社のケースではなんと531件の偽造証明書が発行されてしまい、<br />
DigiNotar社は事業継続が困難になり倒産に追い込まれてしまいました。<br />
どうしてそのような事件が起きてしまったのでしょう？<br />
まずComodo社のケースから見てみましょう。<br />
<a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/3.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/3.png" alt="" title="3" width="600" height="485" /></a><br />
認証局(CA)は、<br />
申請者の情報を確認し発行する前の審査を行う登録局(RA)と<br />
審査の結果を受けて証明書発行のみ行う発行局(IA)に分かれます。<br />
1つの認証局が両方を行う場合もありますが、<br />
Comodo社では事件の起きた2011年時点では登録局の業務を外部に委託しており、</p>
<p>&nbsp;</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/4.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/4.png" alt="" title="4" width="600" height="247" class="alignnone size-full wp-image-2600" /></a></p>
<p>Comodo社では認証を簡素化するために自動発行を行っていたため、<br />
登録局がハッキングされ偽造証明書が発行されてしまいました。<br />
<a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/5.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/5.png" alt="" title="5" width="600" height="528" class="alignnone size-full wp-image-2601" /></a><br />
一方、DigiNotar社では、ComodoHackerと名乗る人物が<br />
DigiNotar社のシステムへのパスを不正に入手、<br />
証明書を発行のための情報を得て偽造証明書を発行しました。<br />
<a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/6.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/6.png" alt="" title="6" width="600" height="407" class="alignnone size-full wp-image-2602" /></a><br />
GoogleなどのWebブラウザには認証局が自ら署名して発行する<br />
ルート証明書があらかじめ組み込まれています。<br />
このルート証明書を使ってコンピュータはwebサイトに発行されている<br />
証明書が正しいものなのか確認しています。<br />
<a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/7.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/7.png" alt="" title="7" width="600" height="413" class="alignnone size-full wp-image-2603" /></a><br />
今回のケースでは偽造証明書は、ルート証明書が登録されているDigiNotar社の<br />
証明書として不正に発行されてしまっていたため、信頼できる証明書として扱われてしまっていました。</p>
<p>&nbsp;</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/2a9540d52cac5de357fa9009b48357571.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/2a9540d52cac5de357fa9009b48357571.png" alt="" title="スキャン_r1_c2" width="649" height="447" class="alignnone size-full wp-image-2632" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>なぜ偽造証明書に気づいたかというと、Google ChromeがGoogleのサイトのみ<br />
各ページの証明書を発行するルート認証局の一覧を所持する機能をサポートしていたため、<br />
偽のGmailのページにつけられたDigiNotarの証明書に対してセキュリティ警告したためでした。</p>
<p>&nbsp;</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/8.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/8.png" alt="" title="8" width="600" height="360" class="alignnone size-full wp-image-2604" /></a><br />
それまでに実に531件もの偽造証明書が発行されてしまったため、<br />
Google Chromeを始めとするWebブラウザベンダーによって<br />
DigiNotar社のルート証明書がリストから削除されてしまい、<br />
DigiNotar社は事業継続が困難になり倒産に追い込まれてしまいました。<br />
<a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/10.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/10.png" alt="" title="10" width="600" height="153" class="alignnone size-full wp-image-2606" /></a></p>
<p>&nbsp;</p>
<p>実は、原則的には認証局は誰でも作ることが出来ます。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/11.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/11.png" alt="" title="11" width="600" height="201" class="alignnone size-full wp-image-2607" /></a></p>
<p>各認証局ごとに安全性への取り組みは異なりますが、<br />
信頼できる証明書とは認証局が考える「PDCA」を遵守して発行される必要があります。</p>
<p>&nbsp;</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/31d682a40133c236f2c8ce8dd23c7f371.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/31d682a40133c236f2c8ce8dd23c7f371.png" alt="" title="スキャン_r2_c4" width="570" height="382" class="alignnone size-full wp-image-2633" /></a></p>
<p>PとはPlan(企画・計画)。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/60dab3a4197cf29e53d51f1aabe4351a1.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/60dab3a4197cf29e53d51f1aabe4351a1.png" alt="" title="スキャン 1_r1_c1" width="505" height="407" class="alignnone size-full wp-image-2627" /></a></p>
<p>認証局はそれぞれの証明書を発行する際の運用規定をまとめたCPSを制作し、<br />
ホームページ上でまとめています。</p>
<p>DとはDo(実行)。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/c662e2e706143162a40ffdf61ab244f01.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/c662e2e706143162a40ffdf61ab244f01.png" alt="" title="スキャン 1_r1_c2" width="515" height="429" class="alignnone size-full wp-image-2628" /></a><br />
CPSに従って運用を行います。</p>
<p>CとはCheck(評価)。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/79d585c7c88da21133e02f24710f98601.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/79d585c7c88da21133e02f24710f98601.png" alt="" title="スキャン 1_r2_c4" width="414" height="390" class="alignnone size-full wp-image-2629" /></a><br />
定期的にセキュリティの脆弱性アセスメントを行い結果を監査報告します。<br />
また、外部監査も行います。</p>
<p>AとはAction(改善・見直し) 。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/fef419ae1f6c51df6dd6bcbb082ceaa31.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/fef419ae1f6c51df6dd6bcbb082ceaa31.png" alt="" title="スキャン 2_r1_c1" width="401" height="327" class="alignnone size-full wp-image-2630" /></a><br />
セキュリティの促進やインシデント(問題)が起こった時のルールのドキュメント化などを行います。<br />
ベリサインではこのようにCPSによって認証の運用規定を作成し、運用を行っています。</p>
<p>&nbsp;</p>
<p>しかし、ComodoやDigiNotarの偽造証明書発行事件が起こってしまいました。<br />
事件が起きた当時、業界全体での運用規定をまとめた文書の作成を行う議論が進んでいましたが、<br />
この事件がおきたことで議論が加速し、<br />
業界全体での運用規定をまとめた文書、Baseline Requirementが調印されることとなりました。</p>
<p>&nbsp;</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/3f8b1bdc514ad54f03e065f0663cf6e81.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/3f8b1bdc514ad54f03e065f0663cf6e81.png" alt="" title="スキャン_r5_c1" width="562" height="406" /></a></p>
<p>Baseline RequirementはCA Browser Forumによって制定されました。<br />
Baseline Requirementは、それまでCPSによってそれぞれが定めていた運用規定を<br />
業界でまとめた初の試みで、2012年の7月から発行されます。<br />
ベリサインやジオトラスト、グローバルサインや、IEやsafari等の主要なCAとブラウザベンダーが<br />
サインをしているため、Baseline Requirementに準拠しない場合は<br />
ブラウザの信頼されるルート証明書から除外される可能性があります。</p>
<p>Baseline RequirementはベリサインのHPにて近日公開予定のようです。</p>
<p>&nbsp;</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/a4321004f0fe48ab878bab163e7386292.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/a4321004f0fe48ab878bab163e7386292.png" alt="" title="スキャン 2_r1_c3" width="616" height="437" class="alignnone size-full wp-image-2642" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2012/05/baseline-requirement%e3%81%a8%e3%81%af%ef%bc%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2012/05/baseline-requirement%e3%81%a8%e3%81%af%ef%bc%9f/" />
	</item>
		<item>
		<title>常時SSLとは？</title>
		<link>http://co-akuma.directorz.jp/blog/2012/05/%e5%b8%b8%e6%99%82ssl%e3%81%a8%e3%81%af%ef%bc%9f/</link>
		<comments>http://co-akuma.directorz.jp/blog/2012/05/%e5%b8%b8%e6%99%82ssl%e3%81%a8%e3%81%af%ef%bc%9f/#comments</comments>
		<pubDate>Wed, 02 May 2012 11:20:19 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[未分類]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2575</guid>
		<description><![CDATA[先週、ベリサインさんでカンファレンスがあったので参加してきました！ その中で常時SSLとbaseline requirementについてもお話があったので、 自分でも調べてまとめてみました。 &#160; SSL証明書は [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/11.png" alt="" title="1" width="600" height="211" class="alignnone size-full wp-image-2576" /></p>
<p>先週、ベリサインさんでカンファレンスがあったので参加してきました！<br />
その中で常時SSLとbaseline requirementについてもお話があったので、<br />
自分でも調べてまとめてみました。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/21.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/21.png" alt="" title="2" width="600" height="186" class="alignnone size-full wp-image-2577" /></a></p>
<p>&nbsp;</p>
<p>SSL証明書はこれまではログインの画面や、ネットでのショッピングの際に<br />
選んだものが表示されるショッピングカートのページのみにつけられていました。<img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/31.png" alt="" title="3" width="600" height="277" class="alignnone size-full wp-image-2578" /><br />
常時SSLとは、ログイン画面などだけではなく、<br />
トップページ等ユーザが訪問する全てのページでHTTPS通信を行うようにすることです。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/41.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/41.png" alt="" title="4" width="599" height="326" class="alignnone size-full wp-image-2579" /></a></p>
<p>&nbsp;</p>
<p>Firesheepなどwifi通信で暗号化されていないセッションを自動的に検出してcookieの<br />
情報を読み取るツール等が出現したことが原因です。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/51.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/51.png" alt="" title="5" width="600" height="414" class="alignnone size-full wp-image-2580" /></a></p>
<p>cookieを使うと一度訪問したwebサイトにもう一度訪れた時に、<br />
cookieの情報をもとにwebサイトはユーザを識別することが出来ます。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/71.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/71.png" alt="" title="7" width="600" height="186" class="alignnone size-full wp-image-2582" /></a></p>
<p>例えば、何回訪問したかといった情報や、ログイン情報を記憶し入力を省略したり、<br />
見たページから好みに合いそうな商品や広告を表示することができます。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/98bb04aae1a6ebe6b4297754daa5c8ea.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/05/98bb04aae1a6ebe6b4297754daa5c8ea.png" alt="" title="常時" width="600" height="269" class="alignnone size-full wp-image-2594" /></a></p>
<p>さらに、cookieにはセキュアcookieというものがあります。<br />
セキュアcookieにすると受け渡しするのは暗号化されているhttps通信の時のみにすることができます。</p>
<div></div>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/8.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/8.png" alt="" title="8" width="600" height="340" class="alignnone size-full wp-image-2583" /></a></p>
<p>Firesheepはカフェやホテル等、オープンなwifiを通じて<br />
firesheepが登録しているサイトに、暗号化されていないhttp通信でログインしている<br />
ユーザのcookieの情報を簡単に見ることが出来てしまいます。<br />
さらに情報を見るだけではなくその情報を使ってなりすましてアクセスすることだって出来てしまうのです。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/9.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/9.png" alt="" title="9" width="600" height="363" class="alignnone size-full wp-image-2584" /></a></p>
<p>そのため全てのページにSSLをかけてhttps通信にすることで<br />
情報を暗号化して守ろう！というのが常時SSLです。Firesheepは暗号化されていないセッションを検出するものなので<br />
https通信にすることでcookieの情報を守ることができます。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/10.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/10.png" alt="" title="10" width="600" height="330" class="alignnone size-full wp-image-2585" /></a></p>
<p>すでに常時SSLを実装しているサイトとして、twitterやFacebook、Google等があります。<br />
GoogleではGmailとGoogleAppのユーザ向けに、<br />
Facebookでは選択可能になっていますが約2割のユーザが常時SSLを選択しています。</p>
<p>やりとりをする情報が重要なサイトやログインするユーザの多いサイトでは<br />
セキュリティは常に意識して運営していきましょう！</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2012/05/%e5%b8%b8%e6%99%82ssl%e3%81%a8%e3%81%af%ef%bc%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2012/05/%e5%b8%b8%e6%99%82ssl%e3%81%a8%e3%81%af%ef%bc%9f/" />
	</item>
		<item>
		<title>SANsとは？ワイルドカード証明書とは？</title>
		<link>http://co-akuma.directorz.jp/blog/2012/04/sans%e3%81%a8%e3%81%af%ef%bc%9f%e3%83%af%e3%82%a4%e3%83%ab%e3%83%89%e3%82%ab%e3%83%bc%e3%83%89%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a8%e3%81%af%ef%bc%9f/</link>
		<comments>http://co-akuma.directorz.jp/blog/2012/04/sans%e3%81%a8%e3%81%af%ef%bc%9f%e3%83%af%e3%82%a4%e3%83%ab%e3%83%89%e3%82%ab%e3%83%bc%e3%83%89%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a8%e3%81%af%ef%bc%9f/#comments</comments>
		<pubDate>Fri, 13 Apr 2012 09:17:54 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[こあくまのSSL日記]]></category>
		<category><![CDATA[未分類]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2556</guid>
		<description><![CDATA[社会人になってからあっという間に２週間がすぎました。 覚えることがいっぱいでなんだか毎日があっという間に過ぎていきます。 先日、VeriSignさんと打ち合わせがありました。 VeriSignさんとは何度かお会いしていま [...]]]></description>
			<content:encoded><![CDATA[<p>社会人になってからあっという間に２週間がすぎました。<br />
覚えることがいっぱいでなんだか毎日があっという間に過ぎていきます。</p>
<p>先日、VeriSignさんと打ち合わせがありました。<br />
VeriSignさんとは何度かお会いしていますが、今回は社会人になって初めての打ち合わせ。<br />
知らない言葉もたくさん出てきたので自分なりに調べてみました。</p>
<p>今回はSANsとワイルドカード証明書についてです。</p>
<p>普通、サーバ証明書はコモンネーム１つにつき、サーバ証明書を１枚申請します。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/sans_r1_c3.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/sans_r1_c3.png" alt="" title="sans_r1_c3" width="485" height="277" class="alignnone size-full wp-image-2560" /></a></p>
<p>ワイルドカード証明書とSANsは１枚のサーバ証明書で複数のコモンネームへのSSL通信を可能にする方法です。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/sans_r2_c3.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/sans_r2_c3.png" alt="" title="sans_r2_c3" width="577" height="598" class="alignnone size-full wp-image-2564" /></a></p>
<p>ワイルドカード証明書はコモンネームを、「*.usausa.usa」のように<br />
アスタリスクをサブドメインに相当する階層に記載した形で申請します。<br />
すると、ワイルドカード証明書は複数のサブドメインを使用しているサイトで<br />
それぞれのコモンネームでサーバ証明書を取らなくても１枚のSSLサーバ証明書で<br />
httpsアクセスを有効にします。<br />
ただし、アスタリスク(＊)の後ろのドメイン名は同一である必要があるため、<br />
たとえば、www.usausa.netのようにドメイン名が違うとまた別にSSLサーバ証明書を取得する<br />
必要があります。<br />
→現在ベリサインでは発行していません。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/sans_r1_c5.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/sans_r1_c5.png" alt="" title="sans_r1_c5" width="663" height="485" class="alignnone size-full wp-image-2559" /></a></p>
<p>SANsはコモンネームをwww.usausa.usaで申請し、SANsにusausa.usaを登録すると、<br />
１枚のサーバ証明書でwww.usausa.usaとusausa.usaの両方でhttps通信を有効にすることが出来ます。<br />
SANsはワイルドカードとは異なり、SANsに登録すれば同一ドメイン名でなくてもSSLが有効になります。<br />
→ベリサインでは2012年6月15日以降の申請からSANsフィールドを追加するそうです。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/sans_r2_c2_r1_c1.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/sans_r2_c2_r1_c1.png" alt="" title="sans_r2_c2_r1_c1" width="335" height="200" class="alignnone size-full wp-image-2573" /></a></p>
<p>ただし、どちらも対応していないブラウザや携帯端末が多く、<br />
その場合SSL通信が可能なのは申請したコモンネームのみになってしまいます。</p>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2012/04/sans%e3%81%a8%e3%81%af%ef%bc%9f%e3%83%af%e3%82%a4%e3%83%ab%e3%83%89%e3%82%ab%e3%83%bc%e3%83%89%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a8%e3%81%af%ef%bc%9f/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2012/04/sans%e3%81%a8%e3%81%af%ef%bc%9f%e3%83%af%e3%82%a4%e3%83%ab%e3%83%89%e3%82%ab%e3%83%bc%e3%83%89%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a8%e3%81%af%ef%bc%9f/" />
	</item>
		<item>
		<title>こあくま、社会人になりました！</title>
		<link>http://co-akuma.directorz.jp/blog/2012/04/%e3%81%93%e3%81%82%e3%81%8f%e3%81%be%e3%80%81%e7%a4%be%e4%bc%9a%e4%ba%ba%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%be%e3%81%97%e3%81%9f%ef%bc%81/</link>
		<comments>http://co-akuma.directorz.jp/blog/2012/04/%e3%81%93%e3%81%82%e3%81%8f%e3%81%be%e3%80%81%e7%a4%be%e4%bc%9a%e4%ba%ba%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%be%e3%81%97%e3%81%9f%ef%bc%81/#comments</comments>
		<pubDate>Mon, 02 Apr 2012 08:16:46 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[こあくまちゃんのこと]]></category>
		<category><![CDATA[未分類]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2544</guid>
		<description><![CDATA[お知らせがあります… ついにこあくま、社会人になりました！！ &#160; 今日から、アルバイトではなく社員としてdirectorzで働くことになりました。 directorzは主にサーバのホスティング事業とサーバ証明書 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/1.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/1.png" alt="" title="1" width="240" height="74" class="alignnone size-full wp-image-2545" /></a></p>
<p>お知らせがあります…</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/2.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/2.png" alt="" title="2" width="477" height="178" class="alignnone size-full wp-image-2546" /></a></p>
<p>ついにこあくま、社会人になりました！！</p>
<p>&nbsp;</p>
<p>今日から、アルバイトではなく社員としてdirectorzで働くことになりました。<img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/3.png" alt="" title="3" width="462" height="134" class="alignnone size-full wp-image-2547" /></p>
<p>directorzは主にサーバのホスティング事業とサーバ証明書(SSL)の取得代行サービスを行う会社です。</p>
<p>…というわけでみなさん！</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/4.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/4.png" alt="" title="4" width="303" height="131" class="alignnone size-full wp-image-2548" /></a></p>
<p>directorzにサーバをください♪</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/5.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/5.png" alt="" title="5" width="366" height="175" class="alignnone size-full wp-image-2549" /></a></p>
<p>昨日まではあまり実感もなかったのですが(約２年間directorzでアルバイトをしていたので…)、今日スーツを着た時、急に実感が湧いてちゃんと出来るかな…と不安でいっぱいです。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/6.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/6.png" alt="" title="6" width="228" height="91" class="alignnone size-full wp-image-2550" /></a></p>
<p>(こあくまブログも「女子大生」の部分をどうしよう？ですね笑)</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/7.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2012/04/7.png" alt="" title="7" width="321" height="136" class="alignnone size-full wp-image-2551" /></a></p>
<p>今後、こあくまはdirectorzでサーバ証明書の取得代行のお仕事するので、こあくまブログではSSLを中心に勉強していることを更新していく予定です。よろしくお願いしますっ</p>
<div></div>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2012/04/%e3%81%93%e3%81%82%e3%81%8f%e3%81%be%e3%80%81%e7%a4%be%e4%bc%9a%e4%ba%ba%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%be%e3%81%97%e3%81%9f%ef%bc%81/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2012/04/%e3%81%93%e3%81%82%e3%81%8f%e3%81%be%e3%80%81%e7%a4%be%e4%bc%9a%e4%ba%ba%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%be%e3%81%97%e3%81%9f%ef%bc%81/" />
	</item>
		<item>
		<title>Mashup Awards 7に小悪魔賞を作ってもらうことになりました！</title>
		<link>http://co-akuma.directorz.jp/blog/2011/09/mashup-award-7%e3%81%ab%e5%b0%8f%e6%82%aa%e9%ad%94%e8%b3%9e%e3%82%92%e4%bd%9c%e3%81%a3%e3%81%a6%e3%82%82%e3%82%89%e3%81%86%e3%81%93%e3%81%a8%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%be%e3%81%97%e3%81%9f/</link>
		<comments>http://co-akuma.directorz.jp/blog/2011/09/mashup-award-7%e3%81%ab%e5%b0%8f%e6%82%aa%e9%ad%94%e8%b3%9e%e3%82%92%e4%bd%9c%e3%81%a3%e3%81%a6%e3%82%82%e3%82%89%e3%81%86%e3%81%93%e3%81%a8%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%be%e3%81%97%e3%81%9f/#comments</comments>
		<pubDate>Tue, 06 Sep 2011 05:23:26 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[こあくまちゃんのこと]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2355</guid>
		<description><![CDATA[Mashup Awardsというイベントを知っていますか？？ 株式会社リクルートさんが主催している今年で7回目のイベントです。 そして、今回のMashup Awardsで、なんと！小悪魔賞を作ってもらうことになりました！ [...]]]></description>
			<content:encoded><![CDATA[<p>Mashup Awardsというイベントを知っていますか？？</p>
<p>株式会社リクルートさんが主催している今年で7回目のイベントです。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/09/4abf41ead21994a0afcafe49c9582405.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/09/4abf41ead21994a0afcafe49c9582405.jpg" title="スキャン 3_r1_c1" width="473" height="212" class="alignnone size-full wp-image-2370" /></a></p>
<p>そして、今回のMashup Awardsで、なんと！小悪魔賞を作ってもらうことになりました！</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/494795e25820c0587f0a6b4cd57c404e.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/494795e25820c0587f0a6b4cd57c404e.jpg" title="スキャン 3_r2_c5" width="287" height="249" class="alignnone size-full wp-image-2364" /></a></p>
<p>Mashupとは混ぜ合わせるという意味で、</p>
<p>Web APIを２つ以上組み合わせて新しいアプリケーションを作ることを言います。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/4e2d0d01983db7bf8859c15ac8afc053.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/4e2d0d01983db7bf8859c15ac8afc053.jpg" title="スキャン_r2_c2" width="399" height="328" class="alignnone size-full wp-image-2357" /></a></p>
<p>Web APIは、企業や個人がインターネット上に公開している何らかの機能を提供するサービスで、</p>
<p>大半が無償で公開されています。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/38e957dbd6e6d4dd14e130464d3c0960.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/38e957dbd6e6d4dd14e130464d3c0960.jpg" title="スキャン_r6_c1" width="460" height="316" class="alignnone size-full wp-image-2359" /></a></p>
<p>地図のデータベースを提供したり、商品の検索結果を提供したり…さまざまなAPIがあります。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/f7cae7874a230dd73f7b1d6f36a13229.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/f7cae7874a230dd73f7b1d6f36a13229.jpg" title="スキャン_r1_c5" width="455" height="254" class="alignnone size-full wp-image-2356" /></a></p>
<p>Mashupとは、２つ以上のAPIを混ぜ合わせて新しいサービスを提供するアプリケーションを作る…</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/d11a43474b7858cc7f82abee0501aa47.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/d11a43474b7858cc7f82abee0501aa47.jpg" title="スキャン_r4_c6" width="269" height="241" class="alignnone size-full wp-image-2358" /></a></p>
<p>Web APIの良いトコ取り…！な技術です。が！！！！</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/5f6c771338bf5c0190aaadae8575e348.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/5f6c771338bf5c0190aaadae8575e348.jpg" title="スキャン_r7_c7" width="381" height="202" class="alignnone size-full wp-image-2360" /></a></p>
<p>企業や個人がWeb APIを無償で提供し、思いつかないようなすごいサービスが他の人の手によって生まれ、</p>
<p>みんながそれを使ったら、Webの世界が￼もっと便利になっていく、Mashupにはそんなすばらしい利点があるのです！</p>
<p>では、実際にどんなMashup作品があるのか、Mashup Awardsの過去の受賞作品を見てみましょう！</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/fef419ae1f6c51df6dd6bcbb082ceaa3.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/fef419ae1f6c51df6dd6bcbb082ceaa3.jpg" title="スキャン 2_r1_c1" width="623" height="361" class="alignnone size-full wp-image-2361" /></a></p>
<p>2010年の最優秀賞をとったのは、</p>
<p>毎日の子供の成長が見やすいように整理されていて、</p>
<p>パソコンをあまり使えないおじいちゃんおばあちゃんに孫の成長を見せてあげられるしくみだったり、</p>
<p>他人には見られず見てほしい人にだけ見てもらえるようになっていたり…</p>
<p>娘Emiriちゃんの成長の記録のためにパパがつくったEmiri Systemという育児日記のサービスでした！</p>
<p>こあくま的に一番好きなのはMA5で優秀賞をとったTRAVATARです。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/ef2a6fd4a209559cc857f7fbb7ea1133.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/08/ef2a6fd4a209559cc857f7fbb7ea1133.jpg" title="スキャン 2_r3_c2" width="617" height="287" class="alignnone size-full wp-image-2362" /></a></p>
<p>すれ違い通信によってキャラクターがiphoneの中を渡り歩いて旅をしていくアプリです。</p>
<p>キャラクターが勝手に渡り歩いていくのでどこまで行ったのかな？と見るのも楽しそうだし、</p>
<p>すれ違った人とちょっとしたコミュニケーションがとれたりするのもおもしろそう！と思いました＊</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/09/b2f2995bbc37b0fd65e43d66cf803ed0.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/09/b2f2995bbc37b0fd65e43d66cf803ed0.jpg" title="スキャン 3_r4_c2" width="480" height="257" class="alignnone size-full wp-image-2371" /></a></p>
<p>今回のMashup Awardsの作品募集期間は9月7日から11月7日までの２ヶ月間で、</p>
<p><a href="http://ma7.mashupaward.jp/">Mashup Awardsのホームページ</a>にて作品を募集しています。</p>
<p>小悪魔賞にはもちろん！賞品があります！(賞品が何かはまだナイショですー＊)</p>
<p>最優秀賞を狙うのはもちろんですが、小悪魔賞を狙ったステキな作品の応募をお待ちしております！</p>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2011/09/mashup-award-7%e3%81%ab%e5%b0%8f%e6%82%aa%e9%ad%94%e8%b3%9e%e3%82%92%e4%bd%9c%e3%81%a3%e3%81%a6%e3%82%82%e3%82%89%e3%81%86%e3%81%93%e3%81%a8%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%be%e3%81%97%e3%81%9f/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2011/09/mashup-award-7%e3%81%ab%e5%b0%8f%e6%82%aa%e9%ad%94%e8%b3%9e%e3%82%92%e4%bd%9c%e3%81%a3%e3%81%a6%e3%82%82%e3%82%89%e3%81%86%e3%81%93%e3%81%a8%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%be%e3%81%97%e3%81%9f/" />
	</item>
		<item>
		<title>クライアント証明書ってなんだろう？その２</title>
		<link>http://co-akuma.directorz.jp/blog/2011/06/%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a3%e3%81%a6%e3%81%aa%e3%82%93%e3%81%a0%e3%82%8d%e3%81%86%ef%bc%9f%e3%81%9d%e3%81%ae%ef%bc%92/</link>
		<comments>http://co-akuma.directorz.jp/blog/2011/06/%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a3%e3%81%a6%e3%81%aa%e3%82%93%e3%81%a0%e3%82%8d%e3%81%86%ef%bc%9f%e3%81%9d%e3%81%ae%ef%bc%92/#comments</comments>
		<pubDate>Wed, 22 Jun 2011 03:51:43 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[こあくまベリサイン訪問記]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2201</guid>
		<description><![CDATA[クライアント証明書はアクセスコントロールにとても便利です。 アクセスコントロールとは、何らかの方法で許可させた利用者しか 利用できないようにすることでセキュリティを強化する仕組みです。 アクセスコントロールの方法として一 [...]]]></description>
			<content:encoded><![CDATA[<p>クライアント証明書はアクセスコントロールにとても便利です。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/ed2f4645b2dbe07ac60400be85f93f9e.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/ed2f4645b2dbe07ac60400be85f93f9e.jpg" title="スキャン_r2_c1" width="334" height="288" class="alignnone size-full wp-image-2207" /></a></p>
<p>アクセスコントロールとは、何らかの方法で許可させた利用者しか</p>
<p>利用できないようにすることでセキュリティを強化する仕組みです。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/766a8e9886cb643323b05c4de4c942f3.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/766a8e9886cb643323b05c4de4c942f3.jpg" title="スキャン_r5_c2" width="185" height="144" class="alignnone size-full wp-image-2205" /></a></p>
<p>アクセスコントロールの方法として一番わかりやすいのはIDとパスワードですよね。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/f7cae7874a230dd73f7b1d6f36a13229.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/f7cae7874a230dd73f7b1d6f36a13229.jpg" title="スキャン_r1_c5" width="717" height="305" class="alignnone size-full wp-image-2208" /></a></p>
<p>でもIDとパスワードを忘れちゃったり、第三者にIDとパスワードを盗まれちゃったり…</p>
<p>何よりめんどくさいですよね。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/ed1f2136504c6ac58cb4f647d320528f.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/ed1f2136504c6ac58cb4f647d320528f.jpg" title="スキャン_r3_c6" width="725" height="185" class="alignnone size-full wp-image-2206" /></a></p>
<p>もう一つの方法はIPアドレスによるアクセスコントロールです。</p>
<p>特定のIPアドレスのみの利用を許可したり、拒否したりします。</p>
<p>でもこの方法だとIIPアドレスが一定ではない場合、例えば、携帯電話からのような場合利用できないので不便です。</p>
<p>そこで、クライアント証明書によるアクセスコントロールです！</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/4ac54adc66376715f9977c1249d60217.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/4ac54adc66376715f9977c1249d60217.jpg" title="スキャン 1_r3_c6" width="518" height="587" class="alignnone size-full wp-image-2196" /></a></p>
<p>証明方法はクライアント証明書をインストールしているかを確認されるだけなので</p>
<p>最初のインストールのみ行えば後はなにもしなくていいのでとても便利です！</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/2a9540d52cac5de357fa9009b48357571.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/2a9540d52cac5de357fa9009b48357571.jpg" title="スキャン_r1_c2" width="439" height="362" class="alignnone size-full wp-image-2212" /></a></p>
<p>IDやパスワードを打ったり、IPアドレスのしくみを理解するのって</p>
<p>普段あまりコンピュータを使わないひとには難しかったりしますよね。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/6f4c63057dc23d08c5c2526a4e80d84e.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/6f4c63057dc23d08c5c2526a4e80d84e.jpg" title="スキャン_r9_c1" width="425" height="132" class="alignnone size-full wp-image-2202" /></a></p>
<p>１年前のこあくまはIPアドレスなんて知らなかったし、</p>
<p>むずかしい設定は全部他の人にやってもらったり…(今もですが笑)</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/4e2d0d01983db7bf8859c15ac8afc053.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/4e2d0d01983db7bf8859c15ac8afc053.jpg" title="スキャン_r2_c2" width="769" height="448" class="alignnone size-full wp-image-2217" /></a></p>
<p>なので、サイトでクライアント証明書でのアクセスコントロールすることを</p>
<p>サイトを構築するプログラマーの人が設定しておけば、</p>
<p>普段あまりコンピュータを使わない人でも教えてもらいつつクライアント証明書を一度インストールするだけで</p>
<p>サイトを見るのが簡単になるから良いのではないかなーと思いました。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/9e35681ec5e7d1bf39fe129713f2974e.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/9e35681ec5e7d1bf39fe129713f2974e.jpg" title="スキャン 1_r2_c2_r1_c1" width="536" height="265" class="alignnone size-full wp-image-2218" /></a></p>
<p>スマートフォンでもクライアント証明書が使えます。</p>
<p>クライアント証明書も含めて、スマートフォンをリモート管理する方法が</p>
<p>ベリサインさんにはあり、MDMと言います。</p>
<p>たくさんの情報が入ったスマートフォンをなくしてしまっても、</p>
<p>リモート管理によって初期化したりできるので安心安全です！</p>
<p>＊追記＊</p>
<p>ベリサインさんからクライアント証明書について載っている書籍の紹介をしてもらいました。</p>
<p>翔泳社さんから出ている、<a href="http://www.amazon.co.jp/SEのためのネットワークの基本-SEの現場シリーズ-秋山-慎一/dp/4798108898">SEのためのネットワークの基本 (SEの現場シリーズ)</a>という本です！</p>
<p>こちらも要チェックです！</p>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2011/06/%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a3%e3%81%a6%e3%81%aa%e3%82%93%e3%81%a0%e3%82%8d%e3%81%86%ef%bc%9f%e3%81%9d%e3%81%ae%ef%bc%92/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2011/06/%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a3%e3%81%a6%e3%81%aa%e3%82%93%e3%81%a0%e3%82%8d%e3%81%86%ef%bc%9f%e3%81%9d%e3%81%ae%ef%bc%92/" />
	</item>
		<item>
		<title>クライアント証明書ってなんだろう？</title>
		<link>http://co-akuma.directorz.jp/blog/2011/06/%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a3%e3%81%a6%e3%81%aa%e3%82%93%e3%81%a0%e3%82%8d%e3%81%86%ef%bc%9f/</link>
		<comments>http://co-akuma.directorz.jp/blog/2011/06/%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a3%e3%81%a6%e3%81%aa%e3%82%93%e3%81%a0%e3%82%8d%e3%81%86%ef%bc%9f/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 06:42:22 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[こあくまベリサイン訪問記]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2192</guid>
		<description><![CDATA[今回はクライアント証明書のお話です＊ 前回、サーバ証明書について勉強しました。 サーバ証明書は、サイトをつくっている企業が存在していること、 そのサイトが本物の企業がつくった本物のサイトである(フィッシングサイトではない [...]]]></description>
			<content:encoded><![CDATA[<p>今回はクライアント証明書のお話です＊</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/2a9540d52cac5de357fa9009b4835757.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/2a9540d52cac5de357fa9009b4835757.jpg" title="スキャン_r1_c2" width="341" height="224" class="alignnone size-full wp-image-2194" /></a></p>
<p>前回、サーバ証明書について勉強しました。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/c199876950b14cdb3e8e4d1719e29439.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/c199876950b14cdb3e8e4d1719e29439.jpg" title="スキャン_r3_c1" width="496" height="448" class="alignnone size-full wp-image-2193" /></a></p>
<p>サーバ証明書は、サイトをつくっている企業が存在していること、</p>
<p>そのサイトが本物の企業がつくった本物のサイトである(フィッシングサイトではない)ことを証明する仕組みがあります。</p>
<p>クライアント証明書はサーバ証明書と技術的には同じ物です。(SSLの仕組みおさらいは<a href="http://co-akuma.directorz.jp/blog/2010/10/sslって何だろう？/">ココ</a>で)</p>
<p>では何が違うのか？それは証明する対象です。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/6afaa179de8a295a985b6df219ca9179.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/6afaa179de8a295a985b6df219ca9179.jpg" title="スキャン 1_r2_c1" width="377" height="373" class="alignnone size-full wp-image-2197" /></a></p>
<p>クライアント証明書はサイトを作った企業ではなくサイトを見る個人が本物であることを証明します！</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/4ac54adc66376715f9977c1249d60217.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/4ac54adc66376715f9977c1249d60217.jpg" title="スキャン 1_r3_c6" width="518" height="587" class="alignnone size-full wp-image-2196" /></a></p>
<p>そのため、サイトを利用する個人のなりすましを防ぎ、</p>
<p>正しいクライアント証明書を持っていない人は、アクセスすることができません。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/7e8e0788d370e0021a85f7308786c2b7.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/7e8e0788d370e0021a85f7308786c2b7.jpg" title="スキャン 1_r4_c2" width="384" height="330" class="alignnone size-full wp-image-2195" /></a></p>
<p>つまり、クライアント証明書はアクセスコントロールに便利です。</p>
<p>(アクセスコントロール…？続きます！)</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/ada524b3c9eb3e3821596fc333e47d3e.png"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/06/ada524b3c9eb3e3821596fc333e47d3e.png" title="スキャン 1_r1_c4" width="514" height="299" class="alignnone size-full wp-image-2199" /></a></p>
<p>アプリケーションに対する証明に使えるコードサイニング証明書というものもあります。</p>
<p>アプリケーションやファイルにデジタル署名した後、ウェブで公開したりCD-ROMで配布することで</p>
<p>配布元が正しい企業であることを保証、改ざんを防ぐことができるため、</p>
<p>ユーザにインストールの不安を回避させることのできる効果があります。</p>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2011/06/%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a3%e3%81%a6%e3%81%aa%e3%82%93%e3%81%a0%e3%82%8d%e3%81%86%ef%bc%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2011/06/%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e8%a8%bc%e6%98%8e%e6%9b%b8%e3%81%a3%e3%81%a6%e3%81%aa%e3%82%93%e3%81%a0%e3%82%8d%e3%81%86%ef%bc%9f/" />
	</item>
		<item>
		<title>Interop Tokyo 2011に出展します！</title>
		<link>http://co-akuma.directorz.jp/blog/2011/05/interop-tokyo-2011%e3%81%ab%e5%87%ba%e5%b1%95%e3%81%97%e3%81%be%e3%81%99%ef%bc%81/</link>
		<comments>http://co-akuma.directorz.jp/blog/2011/05/interop-tokyo-2011%e3%81%ab%e5%87%ba%e5%b1%95%e3%81%97%e3%81%be%e3%81%99%ef%bc%81/#comments</comments>
		<pubDate>Tue, 17 May 2011 13:29:55 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[こあくまちゃんのこと]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2179</guid>
		<description><![CDATA[Interop Tokyo 2011にこあくまがアルバイトしている会社、(株)ディレクターズが出展します！ 今回は、小悪魔女子大生のサーバエンジニア日記と日本ベリサイン株式会社さんがコラボ！ 暗号化だけではないSSLサー [...]]]></description>
			<content:encoded><![CDATA[<p>Interop Tokyo 2011にこあくまがアルバイトしている会社、(株)ディレクターズが出展します！</p>
<p>今回は、小悪魔女子大生のサーバエンジニア日記と日本ベリサイン株式会社さんがコラボ！</p>
<p>暗号化だけではないSSLサーバ証明書の役割や企業の実在性証明、フィッシングについて楽しく学びましょう。</p>
<p>来場者の方にはこあくま特製ノベルティーをプレゼントしちゃいます！</p>
<p>ノベルティーにはこのためにつくったNEWキャラクターも登場しているのでみなさんぜひ遊びにきてゲットしてくださいねー</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/05/41bc387fbc2f54e4f4aafe62f391c2f2.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/05/41bc387fbc2f54e4f4aafe62f391c2f2.jpg" title="スキャン 1_r2_c2" width="582" height="730" class="alignnone size-full wp-image-2180" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2011/05/interop-tokyo-2011%e3%81%ab%e5%87%ba%e5%b1%95%e3%81%97%e3%81%be%e3%81%99%ef%bc%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2011/05/interop-tokyo-2011%e3%81%ab%e5%87%ba%e5%b1%95%e3%81%97%e3%81%be%e3%81%99%ef%bc%81/" />
	</item>
		<item>
		<title>情報発信者としての責任のお話</title>
		<link>http://co-akuma.directorz.jp/blog/2011/04/%e6%83%85%e5%a0%b1%e7%99%ba%e4%bf%a1%e8%80%85%e3%81%a8%e3%81%97%e3%81%a6%e3%81%ae%e8%b2%ac%e4%bb%bb%e3%81%ae%e3%81%8a%e8%a9%b1/</link>
		<comments>http://co-akuma.directorz.jp/blog/2011/04/%e6%83%85%e5%a0%b1%e7%99%ba%e4%bf%a1%e8%80%85%e3%81%a8%e3%81%97%e3%81%a6%e3%81%ae%e8%b2%ac%e4%bb%bb%e3%81%ae%e3%81%8a%e8%a9%b1/#comments</comments>
		<pubDate>Tue, 26 Apr 2011 02:05:56 +0000</pubDate>
		<dc:creator>aico</dc:creator>
				<category><![CDATA[こあくまベリサイン訪問記]]></category>

		<guid isPermaLink="false">http://co-akuma.directorz.jp/blog/?p=2162</guid>
		<description><![CDATA[SSLサーバ証明書による実在性証明は、証明書を発行されているページを運営する企業の犯罪の抑止をしたり、 そのページを見るユーザに安心感を与えるという役割がありました。 一般にSSLというと、暗号化をするためのものというイ [...]]]></description>
			<content:encoded><![CDATA[<p>SSLサーバ証明書による実在性証明は、証明書を発行されているページを運営する企業の犯罪の抑止をしたり、</p>
<p>そのページを見るユーザに安心感を与えるという役割がありました。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/535dd0ec9429512d4164c9a846ba16c3.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/535dd0ec9429512d4164c9a846ba16c3.jpg" title="スキャン 4_r2_c1" width="628" height="252" class="alignnone size-full wp-image-2169" /></a></p>
<p>一般にSSLというと、暗号化をするためのものというイメージがありますが、</p>
<p>実在性証明をメインで使っているページもあります。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/25aaf5f58ac17962c6a450b677423f532.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/25aaf5f58ac17962c6a450b677423f532.jpg" title="スキャン 4_r4_c2" width="482" height="156" class="alignnone size-full wp-image-2168" /></a></p>
<p>１つ目は、<a href="https://www.wnp8.waseda.jp/goukaku/index.html">早稲田大学の合格発表</a>のページ。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/782d9e5ff2947b9e59b2c5bc0afe279e.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/782d9e5ff2947b9e59b2c5bc0afe279e.jpg" title="782d9e5ff2947b9e59b2c5bc0afe279e" width="534" height="313" class="alignnone size-full wp-image-2188" /></a></p>
<p>大学の合格発表は、受験者にとってとても大事な情報です。</p>
<p>そのため早稲田大学では、合格者の番号は確かに大学側が出したものであるという証明のために合格発表のページには実在性証明が使われています。</p>
<p>２つ目は<a href="https://www.release.tdnet.info/inbs/I_main_00.html">東京証券取引所の適時開示</a>です。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/e36df2a071d14b814dae67ec12ef336d.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/e36df2a071d14b814dae67ec12ef336d.jpg" title="スキャン 4_r7_c11" width="554" height="261" class="alignnone size-full wp-image-2165" /></a></p>
<p>会社の出す情報は株価に影響を及ぼします。そのため、東京証券取引所が運営する適時開示のページには実在性証明が使われています。</p>
<p>３つ目はマーケティングデータを取り扱っている情報販売の<a href="https://www.fuji-keizai.co.jp/">富士経済</a>のページです。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/b88de336af9444f2f011a4f74c403ab6.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/b88de336af9444f2f011a4f74c403ab6.jpg" title="スキャン 4_r6_c7" width="494" height="325" class="alignnone size-full wp-image-2166" /></a></p>
<p>富士経済さんは、特定のページだけではなく、サイト全体にSSLをかけています。</p>
<p>これは情報の大事さを十分に理解している、マーケティングデータ屋さんならではの</p>
<p>情報発信者としての責任の持ち方だと思います。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/1659cbc3b3eeb5074667db3df6d17fcd.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/1659cbc3b3eeb5074667db3df6d17fcd.jpg" title="スキャン 4_r1_c8" width="432" height="238" class="alignnone size-full wp-image-2170" /></a></p>
<p>実在する会社が運営する本物のページであるということを証明するのは、</p>
<p>相手が目に見えないインターネットという環境のなかでは、</p>
<p>公開する情報が大事なものであればあるほど情報発信者としては注意を払わなければならないことだと思います。</p>
<p>さて、ここで、もうひとつの「お金にかかわるページ」についてのお話です。</p>
<p>3月11日に、東日本で大地震が起き、被災地の支援のために日本中で義援金が集められていますよね。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/2b8ae3a8f256fd60f95e421312a6f2ca2.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/2b8ae3a8f256fd60f95e421312a6f2ca2.jpg" title="スキャン 5_r1_c1" width="444" height="292" class="alignnone size-full wp-image-2164" /></a></p>
<p>インターネットでも義援金を受け付けている口座の情報を載せている支援サイトのページがたくさんあります。</p>
<p>しかし、ほとんどのサイトでSSLサーバ証明書は付けられていません。</p>
<p>支援サイトに便乗して、公的機関やどこかで聞いたことのあるような名前を使った義援金詐欺をはたらくサイトが増えています。</p>
<p><a href="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/59f7deb48aa58e5cf81b772bde9f4344.jpg"><img src="http://co-akuma.directorz.jp/blog/wp-content/uploads/2011/04/59f7deb48aa58e5cf81b772bde9f4344.jpg" title="スキャン 5_r3_c2" width="715" height="246" class="alignnone size-full wp-image-2163" /></a></p>
<p>そのため、<a href="https://www.verisign.co.jp/press/2011/pr_20110328.html">ベリサインさんでは、被災地支援の義援金を受け付けたり、震災情報や被災情報を提供するウェブサイトにSSLサーバ証明書を無償提供</a>しているそうです。</p>
<p>口座番号を載せて義援金を募る企業のページはSSLサーバ証明書をかけ、そのページを見るユーザも証明書を確認すれば詐欺を少しでも減らせるのではないかな？と思いました。</p>
]]></content:encoded>
			<wfw:commentRss>http://co-akuma.directorz.jp/blog/2011/04/%e6%83%85%e5%a0%b1%e7%99%ba%e4%bf%a1%e8%80%85%e3%81%a8%e3%81%97%e3%81%a6%e3%81%ae%e8%b2%ac%e4%bb%bb%e3%81%ae%e3%81%8a%e8%a9%b1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://co-akuma.directorz.jp/blog/2011/04/%e6%83%85%e5%a0%b1%e7%99%ba%e4%bf%a1%e8%80%85%e3%81%a8%e3%81%97%e3%81%a6%e3%81%ae%e8%b2%ac%e4%bb%bb%e3%81%ae%e3%81%8a%e8%a9%b1/" />
	</item>
	</channel>
</rss>

