Tag Archives: Authentication Services

How to Manage the 1024-bit SSL Certificate Migration

Migrating certificates during a major key size migration can be difficult at best. I’m going to give you some background, share a great video we have produced, as well as share seven steps to aid in this migration.
Background – Key Sizes Change w…

Website Security for National Small Business Week.

This year’s National Small Business Week is upon us, with 50 years of energy behind it. The occasion is sponsored by the US Small Business Association, celebrating how small businesses are critical to an economy of growth and job creation.
The mo…

SSL Accelerators – How SSL Acceleration Can Help Your Business | Symantec

You know just what a boon SSL can be to your business when it comes to keeping your transactions safe, ensuring that your sensitive information – such as credit card numbers, social security numbers and login credentials – is transmitted se…

Client Certificates vs. Server Certificates – What’s the Difference?

Mention PKI or ‘Client Certificates’ to many people and it may well conjure up images of businesses busily protecting and completing their customers’ online transactions, yet such certificates are to be found throughout our daily live…

??????1.298 ??????:?????????????????

ここに非常に興味深い数字があります。: 調査機関eMarketer, Inc.の予想では(英語リンク)、今年の全世界の電子商取引は18.3パーセント増加し1.298 兆ドルになることが見込まれているとのことです。 (出典: eMarketer, 20131)  これはあなたにとってどのような意味があるのでしょうか?

すべてのビジネス(いかなるサイズであろうと)において、電子商取引にビジネスチャンスがあります。 たとえ大手の小売店ではなくとも、商取引の多くを担っています。中小のビジネスもウェブを使って、顧客の興味を引き、自社を見つけてもらい、連絡を取り合 うなどサービスを提供し、販売を行います。もしビジネスの成長を考えているのなら競争力を高めるための重要な布石になります。

電子商取引のビジネスを立ち上げたり、自社のウェブサイトに電子商取引の機能を追加することは非常に単純なことのように 思えます。しかし、多くの事業者は立ち上げを急ぐあまり、電子商取引のスタートに十分な事前準備に時間をかけないことがあります。その準備は、顧客を引き 留めるために、ウェブサイトを良いデザインにしたり、注目を集めるキャッチコピーを準備したり、検索エンジン最適化をするだけでは十分ではありません。顧 客との関係を築く上で一番重要なことは、ビジネスとブランドの信用を守りながら「オンラインの信頼」を築くことです。

インターネット上には、合法的のようで実はそうではない、悪意を持ったウェブサイトが多く存在します。これらのサイトは、訪問者を騙して登録させたり、支払い情報を盗みます。この問題は成りすましサイトにとどまりません。昨年、 ウェブサイトに対する攻撃は30%増加し、 こ れらの攻撃は踏み台にされた中小のウェブサイトから行われているものでした。ハッカーはウェブサイトを乗っ取り、そしてターゲットになるウェブ閲覧者が来 るのをそこで待ち、そして感染させるのです。このような攻撃手法は「水飲み場攻撃」と呼ばれ、攻撃者は小規模のウェブサイトの弱いセキュリティを利用して それよりも大きな顧客やパートナー企業のセキュリティを破ります。このような攻撃により毎日500の企業が狙われ、感染しています。

ウェブ経由の新たな攻撃としては合法的なウェブサイト上で表示される感染した電子広告の形態で広まるマルバタイズメント があります。合法的に運営されているビジネスは、このような問題が起こることは想像もしないでしょうし、問題のある広告が気付かないうちに顧客をウイルス 感染させてしまっていることはわからないでしょう。このようなタイプのウェブからのダウンロードの形態で広がるマルウェアは、ウイルス対策ソフトでは検知 できず、ウェブをスキャンする Symantec’s AdVantage(英語リンク;日本未発売(2013年6月現在)) と脆弱性アセスメントにより防ぐことができます。

もしあなたが歯科医でウェブサイトを通じて予約を受け付けたり、あなたが製造業でウェブサイトを通じて製品を販売した り、あなたが銀行でクレジットカードを提供したりしているならば、その顧客は個人情報をあなたに預けることに信頼を持って頂かなくてはなりません。彼らが ウェブサイトに来る時には安全であることを期待しています。もしあなたのウェブサイトが金銭のやり取りを行うサイトでなくても、顧客はあなたのサイトがマ ルウェアに感染しておらず、本物のあなたのサイトであることを信じたいと思っています。

あなたのウェブサイトと顧客の安全を守るために考慮すべきことは以下のようなことです。:

  • SSLサーバ証明書を利用すること: SSLサーバ証明書は、あなたのビジネスの実在性を認証し、顧客に対してウェブブラウザのアドレスバーに「https」を表示することで安全なサイトであ ることを示します。SSLは、電子取引の登録や取引内容などの重要な情報の暗号化を可能にし、ウェブサイトとやり取りする情報が意図した相手以外に盗み見 られ、読み取られることを防ぎます。また、定期的にウェブサイトの脆弱性の有無やマルウェアの有無をスキャンすること ウェブブラウザも検索エンジンもウェブサイトの所有者にウェブサイトがマルウェアに感染していないことを必要要件としています。毎日あなたのウェブサイトをチェックし、感染を疑われる場合知らせてくれる マルウェアスキャン は、 マルウェアのリスクを低減し、あなたの企業ブランドを守ります。検知をされないまま放置すると、検索エンジンによって警告が表示されたり、ブラックリスト 入りしてしまいます。顧客がマルウェアの埋め込まれたサイトにリダイレクトされてコンピュータが被害を受けます。また、ハッカーがあなたのウェブサイトの 脆弱性を利用してバックドアを開けられないように見張る必要があります。
  • Extended Validation SSL証明書へのアップグレード:  あなたの顧客にとって、オンラインで取引する相手が実際にはどのような相手であるのか、簡単に分からなくてはいけません。Extended Validation SSL (EV SSL)証明書はブラウザのアドレスバーを緑色に表示して、そのウェブサイト(さらに、そのサイトの運営企業が)は合法であることを明示します。この視覚 的な手掛かりは、すぐに明示でき顧客の信頼を増やすことができるので、顧客はあなたが本当にあなたであることを知ることができ、個人情報を盗むために偽装 した他人ではないことが分かります。
  •  ノートン™セキュアドシールを表示: 消費者は必ずしも彼らが訪問したウェブサイトの向こう側に誰がいるのか知っているとは限りませんし、合法的な企業によって運営されているウェブサイトであ ることを証明される必要があります。トラストマークは、安全を連想させることであなたのウェブサイトへのトラフィックを増加させるマークを検索結果に示し ます。あなたのウェブサイトに表示されるノートンセキュアドシールは訪問者を安心させ、取引を促進します。そのシールがただの画像でなく(まれにそのよう な非合法のものがあります)、シールをクリックすることで現れるリンクが、誰がこのシールを購入してどの認証局が発行したものであるかといった最新の情報 を表示するものであることを確認してください。
  • セキュリティ方針とプライバシーポリシー(個人情報保護方針)を掲示する: セ キュリティ方針とプライバシーポリシー(個人情報保護方針)を掲示することで、あなたがそれらの問題に真剣に取り組んでいることを示すことになります。顧 客から質問される前に安全を意識したよくある質問への回答を作成し、あなたのサイトにとってセキュリティのシールがどういう価値を提供しているのかを知ら せてください。
  • 常にサーバとデータセンタのセキュリティの更新を行うこと: も しサーバにインストールされているOSやソフトが更新されていなければ、それはサーバだけではなく、ウェブサイトも安全ではありません。パソコンのセキュ リティパッチを頻繁にアップデートするように、パッチが出たらすべてのセキュリティパッチと更新パッチをインストールして、CMSやデータベースも含めて サーバを最新に保ってください。 最適なレベルのセキュリティ技術を適用して、新たな脆弱性がすぐに認識されるようにして、パッチが遅れることなく適用されるようにしてください。

 

適正なウェブサイトセキュリティは、必須であると同時にあなたの顧客に信頼という更なる価値を提供するサービスになりま す。自社のサイトのセキュリティが後回しになる傾向がある中小の企業は、ハッカーにとって格好の標的になります。たとえ金融情報や顧客情報が流出していな くとも、攻撃や最悪の状況の場合サイトのシャットダウンされることにより、何週間もビジネスが行えなくなったり、お客様のコンピュータがウイルスに感染し たり、さらに最悪のケース、オンラインでの信頼とブランドに悪い影響を与えてしまいます。電子商取引の市場シェアを増大させて行くためには、小さな取引か らしっかりとウェブサイトの信頼を築き上げることが重要です。会社の成長のためにウェブサイトへのトラフィックを増やし、コンバージョン率を上げ、電子取 引を増やす目的で、進んだセキュリティ技術と方針を実行して安全でセキュアなウェブサイトに保つ必要があります。

 

E-Commerce sales to top $1.29 trillion: Is your small business website protected?

Here’s a number worth thinking about: According to estimates by research firm eMarketer, Inc., global e-commerce sales are expected to grow 18.3 percent to $1.298 trillion this year (Source: eMarketer, Jan 2013). So, what does this mean for you?

Migration von 1024 Bit auf 2048-Bit-Verschlüsselung – Was Sie wissen müssen

Das Certificate Authority/Browser Forum hat alle Zertifizierungsstellen aufgefordert, die Unterstützung für RSA-Zertifikate mit 1024-Bit-Schlüsseln bis zum Ende dieses Jahres (2013) einzustellen. Hiervon sind sowohl SSL- als auch Code-Si…

Tout ce que vous devez savoir sur la transition du cryptage à 1024 bits au cryptage à 2048 bits

Vous n’êtes certainement pas sans savoir que le Certificate Authority/Browser Forum a enjoint les autorités de certification (AC) de cesser toute prise en charge des certificats RSA de 1 024 bits, tant pour la protection SSL que pour la signature de code, d’ici la fin de l’année 2013. Pour en savoir plus, je vous invite à lire l’article du CA/Browser Forum intitulé Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates, dans lequel l’organisme présente ses exigences de base pour l’émission et la gestion de certificats.

Comment procéder ?

Les clients Symantec dont les certificats arrivent à expiration d’ici la fin de l’année 2013 devront générer une requête de signature de certificat (CSR) de 2 048 bits ou plus lors de leur renouvellement. Les clients Symantec possédant des certificats expirant en 2014 devront remplacer l’ensemble de leurs certificats de 1 024 bits par des certificats RSA/DSA de 2 048 bits ou ECC de 256 bits, ce avant le 1er octobre 2013. Plus aucun certificat de 1 024 bits ne sera pris en charge à partir de 2014. Cette décision s’inscrit dans le cadre de la publication spéciale 800-131A du NIST. Pour en savoir plus, cliquez ici.

Je vous recommande également de consulter ces quelques ressources utiles pour vous accompagner dans cette transition.

Vérifiez la puissance de cryptage de vos certificats

Comment générer une nouvelle CSR

Nous proposons plusieurs tutoriels consacrés à la génération d’une CSR :

Vous pouvez vérifier et valider votre CSR à l’aide de cet outil.

Comment installer un certificat

Nous proposons plusieurs tutoriels consacrés à l’installation d’un certificat SSL :

 

Si vous êtes équipé d’un serveur Microsoft IIS 6.0 ou 7.0 avec une version .NET 2.0 ou ultérieure, ou encore d’un serveur Red Hat, l’outil « SSL Assistant » vous aide à générer automatiquement votre nouvelle CSR de 2 048 bits, puis à installer votre certificat.

Ressources complémentaires :

FAQ : fin de la prise en charge des certificats de 1 024 bits (Anglais)

Support : transition des certificats de 1 024 bits vers des certificats à plus fort cryptage