BLOGスタッフブログ

SSL証明書の暗号化アルゴリズムの選択について

システムエンジニアの大貫です。

弊社取引のあるSSL証明書ベンダーでは、SSL証明書の購入・更新時にSSL証明書の
暗号化アルゴリズムの選択が出来るようになりました。

背景としては、今まで一般的に使用されていた「SHA-1」の暗号化の危殆化により、
Microsoft社より、「SHA-1」の廃止ポリシーの発表があったためです。

・・・ようするに、「SHA-1」を使用しているSSL証明書は、2017年1月1日以降、
使用できなくなる環境が出てくるという事です。

セキュリティを高めるためにも、マリンロードとしては、「SHA-2(SHA256)」の
導入をオススメ致します!

ただし、注意点として、PCや、スマートフォンであれば、古いブラウザで無い限りは、
「SHA-2」を選択しても、問題なく閲覧できるが、古い携帯サイトなど、
閲覧できなくなる機種も存在するため、サイトの要件によっては、
お客様の判断により「SHA-1」を選択する場合もございます。

しばらくの間は、お客様に内容の確認を取らせていただき、SSL証明書の「SHA-2」への
切替を行っていきたいと思います。

▼暗号化による対応環境について(参考)

https://jp.globalsign.com/support/ssl/list.php?cat=compatibility

大貫 晃一が書いた他の記事

見積もり・ご依頼など、
お気軽にご相談ください

本サイトはユーザーエクスペリエンスの向上などを目的に、Cookieを使用しています。
右記のバナーで「同意する」をクリックする、または本サイトを利用することにより、
お客様は弊社のCookieポリシーに同意したことになります。

同意します