2014.06.16 システム
SSL証明書の暗号化アルゴリズムの選択について
システムエンジニアの大貫です。
弊社取引のあるSSL証明書ベンダーでは、SSL証明書の購入・更新時にSSL証明書の
暗号化アルゴリズムの選択が出来るようになりました。
背景としては、今まで一般的に使用されていた「SHA-1」の暗号化の危殆化により、
Microsoft社より、「SHA-1」の廃止ポリシーの発表があったためです。
・・・ようするに、「SHA-1」を使用しているSSL証明書は、2017年1月1日以降、
使用できなくなる環境が出てくるという事です。
セキュリティを高めるためにも、マリンロードとしては、「SHA-2(SHA256)」の
導入をオススメ致します!
ただし、注意点として、PCや、スマートフォンであれば、古いブラウザで無い限りは、
「SHA-2」を選択しても、問題なく閲覧できるが、古い携帯サイトなど、
閲覧できなくなる機種も存在するため、サイトの要件によっては、
お客様の判断により「SHA-1」を選択する場合もございます。
しばらくの間は、お客様に内容の確認を取らせていただき、SSL証明書の「SHA-2」への
切替を行っていきたいと思います。
▼暗号化による対応環境について(参考)
https://jp.globalsign.com/support/ssl/list.php?cat=compatibility