IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)

技術文書

合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)

「オレオレSSLサーバ証明書」が招くリスクとコスト

社内ポータルやwikiなどの社内向けサイトだからといって、自己署名のSSLサーバ証明書を代替手段として使ってはいないだろうか? 「オレオレSSLサーバ証明書」の活用がかえってコスト高を招くという事実を知っていただきたい。

コンテンツ情報
公開日 2017/03/21 フォーマット PDF 種類

技術文書

ページ数・視聴時間 9ページ ファイルサイズ 693KB
要約
 企業のWebサイトや電子商取引のページなど対外的なサイトに対しては、SSLセキュリティに費用をかけることが必要であると見なされている。しかし、イントラネットのポータルやwikiなどの対内的なサイトについては、自己署名のSSLサーバ証明書を代替手段として使ってはいないだろうか?

 内部の従業員のみがアクセスするため、自己署名証明書を利用すれば事実上費用を全くかけずに十分な保護が得られる、と信じているセキュリティ担当者は少なくないが、結果的にリスクを高め、コストを高額にしていることを知ってほしい。

 このホワイトペーパーでは、自己署名式アーキテクチャの場合と、サードパーティーのSSL提供ベンダーと連携した場合の比較も含め、自己署名のSSLサーバ証明書の真のTCOについて解説する。自己署名証明書の利用を決定する前に、本書で解説する問題点を十分に考慮していただきたい。