技術文書

合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)

Android端末でも欠かせないセキュリティ対策

スマートフォンの利用者は急増しており、今後オンラインショッピングもスマートフォン経由で成長することが予想される。サイト運営者はデザインや操作性だけでなく、安全性の確保についてもしっかりと押さえておくことが必要だ。

要約

 Android端末では一般ユーザがルート証明書の追加作業を行うことは大変困難であり、また、それぞれのOSバージョンで格納されているルート証明書は異なっているため、予めどのようなルート証明書が格納されているかを確認しておくことが重要である。

 シマンテック・ウェブサイトセキュリティの証明書は、スマートフォンには100%、携帯電話端末には99.9%と高い対応率を特徴の1つとしているが、すべての証明書に対するルート証明書が端末に組み込まれているわけではない。100%にするために同社が提供している方法が、クロスルート方式と呼ばれる仕組みである。この方式によって発行された証明書のルート証明書が端末側に格納されている場合は3階層で、証明書のルート証明書が端末側に格納されていない旧い端末の場合には、格納されているルート証明書に4階層で署名・検証を行う。

 アクセスする利用者は常に最新OSの端末を利用しているとは限らないため、サイト運営者はどのような端末でアクセスされた場合にも100%の安全性を確保するために、サーバにクロスルート方式の証明書をインストールしておくことが望ましい。当資料では、クロスルート方式についての解説とともに、Android OSでのSSL暗号化通信対策についての考慮ポイントを掲載している。

会員限定で続きがご覧になれます。
Q1. SSLサーバ証明書/WAF/セキュリティ診断の導入に際して、あなたはどのような役割を担いますか?(必須)
Q2. SSLサーバ証明書の導入予定時期を、1つお選びください。(必須)
Q3. Webサイト/Webサーバのリニューアル予定時期を、1つお選びください。(必須)
Q4. WAF/セキュリティ診断の導入予定時期を、1つお選びください。(必須)
個人情報の取り扱いに関して

閲覧に際して、以下の事項に同意されたものと見なします。

  • 個人情報およびサービスの利用状況に関する情報は、情報提供元である「合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)」に収集される
  • 「合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)」からの電子メール、電話、送付物による情報提供サービスを受け取る

個人情報は「合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)」の プライバシーポリシー 下で適切に取り扱われます。


コンテンツ情報

公開日2017/03/21
フォーマットPDF
種類技術文書
ページ数/視聴時間15ページ
ファイルサイズ1.97 MB
著者名合同会社シマンテック・ウェブサイトセキュリティ
対象業種全業種向け
対象企業規模全企業規模向け