企業用のWebサービスにSSLを導入する予定です。
顧客情報なども扱います。
「Let's Encrypt」を使用するのは適切ではありませんか?
不適切な場合、おすすめのSSL証明書発行サービスを教えていただければ幸いです。
気になる質問をクリップする
クリップした質問は、後からいつでもMYページで確認できます。
またクリップした質問に回答があった際、通知やメールを受け取ることができます。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
回答6件
0
ベストアンサー
証明書のレベルに三段階あって、
- ドメイン認証(DV)
そのドメインが正しいサーバと紐付いていることを証明する
- 企業認証(組織認証・OV)
そのドメインを所有する企業・組織の実在を証明する。具体的には法人の登記簿を確認したり、電話による連絡が取れるかを確認したりする。
- EV 認証
OV に加えて、「実際に登記上の住所にその組織が存在する」ことを証明する。
となっています(Let's Encrypt は DV です)。当然、上から下に行くに従って(審査に費用がかかる分)発行費用もかかります。
EV 認証ではブラウザのアドレスバーに企業名が表示されるというのがありますが、これはあまり効果がないということで廃止されてます(Chrome や Firefox などは表示しなくなっています)
どこまで証明する必要があるか、によります。
投稿2019/10/01 11:34
総合スコア13703
0
以下有名サイトの証明書の種類を記します
www.yahoo.co.jp EV (SureServer EV [SHA-2] - サイバートラスト社)
teratail.com DV (RapidSSL RSA CA 2018 - ジオトラスト社)
kantei.go.jp OV (GlobalSign RSA OV SSL CA 2018 - グローバルサイン社)
結構バラバラなのでどれを選ぶかは一長一短を吟味したほうが良いかと思います。
teratailに関してはおそらくの結果になります。(公式ホームページにはドメイン認証っぽいことが書いてあります)
PCのブラウザから確認できる方がいらっしゃいましたら教えていただけると幸いです。
投稿2019/10/01 23:43
編集2019/10/02 00:24総合スコア10429
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
0
SSL証明書の機能としては同じなので
企業認証とかEVとかは必要性と見栄で決めればいい。
対応してて当たり前なのでもう誰も気にしてないのでは。
投稿2019/10/01 10:20
退会済みユーザー
総合スコア0
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
0
真剣に証明書を選ぶなら、
- Microsoft Trusted Root Program Participantsを確認して、素のWindowsでも検証できそうなルート証明書で署名された証明書にする。
- SNI(Server Name Indication)に対応していないクライアントも世の中には存在するので、マルチドメイン証明書は選択しない。
- あまり意味はないかもしれないけれどもEV(Extended Validation)証明書を選択して認証のペーパーワーク等を頑張る。
という点を気にすると良いと思います。
ライトにSSL/TLS化するならLet's EncryptやAWS Certificate Managerで発行するような証明書でも十分ですが、ちゃんとするならあまり安くない証明書を選択することになると思います。
投稿2019/10/01 14:15
総合スコア6142
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
0
名の知れた企業でない限りは企業証明とかまで必要になることはないとは思います
鍵マークが緑色になって一部セキュリティーに敏感なユーザーに安心感を与えるぐらいの役割
どこを使えばいいのかってのはとりあえず
Symantecはやらかしたことがあって
一部ブラウザで信用されてない(※参照)ので避けるぐらいですかね
投稿2019/10/01 10:52
総合スコア7819
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2019/10/02 13:54
2019/10/05 04:39
0
何を証明したいのかによって、決めればいいかと思います。
・そのドメインを所有している(実在するかどうかわからない)組織か(どこの誰とも知れぬ)人により運営されているサイトであることの証明 ⇒ 「Let's Encrypt」でOK
・加えて、運営しているのが何らかの実在する組織であることの証明
・加えて、運営しているのが「xxxx」という名前の組織であることの証明
投稿2019/10/01 10:51
総合スコア85882
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
あなたの回答
tips
太字
斜体
打ち消し線
見出し
引用テキストの挿入
コードの挿入
リンクの挿入
リストの挿入
番号リストの挿入
表の挿入
水平線の挿入
プレビュー
質問の解決につながる回答をしましょう。 サンプルコードなど、より具体的な説明があると質問者の理解の助けになります。 また、読む側のことを考えた、分かりやすい文章を心がけましょう。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2019/10/05 04:38