ピックワールド(PIC World)

インフォメーション

この記事は 2015年07月27日 に以下のカテゴリに投稿されました Others (その他).

この記事のタグ

, , , , , , , , ,


そろそろサーバーの証明書が切換をむかえます – 影響の出る機種もあるので要注意

これもセキュリティ強化の一環なのです。

SSL / TLS で使われる証明書をそろそろ切換てセキュリティ強化を図りましょうよという動きが、ボチボチ始まっていますね。

今までは SSL / TLS で使われる証明書には、SHA-1 という暗号化の方法が広く使われてきましたが、それを更に強固な暗号化を可能とする SHA-2 を使った証明書を使うように変更するという事です。

実際、どのような問題が出るかというと、SSL / TLS に SHA-1 だけにしか対応していないシステムが SHA-2 の暗号化を使った証明書を使っているサイトにアクセスする事が出来ないといった問題が生じます。

これは困った事ですが、新しいシステムにアップデートするなどをしない限り、どうする事も出来ません。

どのような機種が該当するかというと、既に先日サポートが終了した Windows XP の一部のバージョンも該当し、加えて、ガラケーではありますが、携帯電話の旧機種も該当するのです。

Windows XP は、サービスパック(SP)が、SP2 だと問題となります。
SP3 となっていれば、大丈夫ですが、そろそろアップデートを考えた方がよさそうですね。

もしも Windows XP で SP2 以前の場合は、サポートは終わっているのですが、マイクロソフトのこちらのサイトを参照し、指示に従うと、SP3 を適用する事が出来ますので、取り急ぎ問題を回避する事が可能です。

該当する携帯電話は、各キャリアごとに該当とされる機種が公開されています。

先の問題を回避するには、システムのアップデートが必要で、これが該当する機種の全てに対し、提供するわけではなく、今のところ対応予定として発表されているのは、下記の機種となります。

  • ドコモ (対応時期:2015年度内)
    らくらくホンベーシック4F-01G
    らくらくホン8F-08F
    らくらくホンベーシック3F-08C
    らくらくホン7F-09B
  • au
    EXILIM ケータイ W63CAAQUOS SHOT SH006
    CA001SOLAR PHONE SH007
    G’zOne CA002AQUOS SHOT SH008
    EXILIM ケータイ CA003SH009
    EXILIM ケータイ CA004AQUOS SHOT SH010
    EXILIM ケータイ CA005SH011
    EXILIM ケータイ CA006E05SH
    G’zOne TYPE-X (CAY01)E06SH
    CA007W64S
    E09FWalkman (R) Phone,Premier3 (SOY01)
    Wooo ケータイ H001BRAVIA (R) Phone U1 (SOY02)
    Mobile Hi-Vision CAM Wooo (HIY01)URBANO BARONE (SOY03)
    beskey (HIY02)URBANO MOND (SOY04)
    安心ジュニアケータイ K001URBANO AFFARE (SOY05)
    K002Cyber-shotAケータイ S001
    簡単ケータイ K003S002
    簡単ケータイ K004Cyber-shotAケータイ S003
    簡単ケータイ K005BRAVIA (R) Phone S004
    簡単ケータイ K010BRAVIA (R) Phone S005
    K006Cyber-shotoケータイ S006
    K007S007
    簡単ケータイ K008フルチェンケータイ T001
    E07KT008
    mamorino (KYY01)REGZA Phone T004
    mamorino2 (KYY02)T005
    K009T006
    E10KT007
    Mi-Look (KYY03)T002
    ベルトのついたケータイ NS01 (KYX01)Biblio
    ケースのようなケータイ NS02 (PTX01)T003
    P001E08T
    簡単ケータイ W62PTLIGHT POOL (TSX05)
    PT002lotta (KYX04)
    SA001misora (KYX02)
    SA002PRISMOID (KYX03)
    SH001X-RAY (TSX06)
    SOLAR PHONE SH002G9 (SOX01)
    URBANO (W63SH)G11 (SOX02)
    Sportio water beat (SHY01)PLY (TSX04)
    AQUOS SHOT SH003ドッツ・オブセッション 水玉で幸福いっぱい (TSX01)
    SH004宇宙へ行くときのハンドバッグ (TSX02)
    SH005私の犬のリンリン (TSX03)
  • ソフトバンク
    002P、002P for Biz、103P、301P、840P for Biz、830SH for Biz、832SH、843SH

対応時期を表明しているのはドコモだけですが、新しいサーバーの証明書に切換がはじまるのは、2016年1月1日移行は SHA-1 を使った証明書を発行してはならないとされているので、それまでには対応機種にはアップデートが適用されると思われます。

例えば、これを表明している Yahoo! の各種のサービスや、様々なオンラインショッピングのサイトもおそらく使用できなくなりますので、古い機種ではありますが、一応注意が必要です。
Yahoo! は、2015年10月以降に証明書の切換を行うと言っています。

サーバー証明書の切換による影響について - 総務省

サーバー証明書の切換による影響について – 総務省

本件は、簡単ではありますが、もちろん総務省もこちらで注意を促しています。


コメントを残す

最近の投稿

最近のコメント

アーカイブ