2018年6月29日
ウェブサイトの安全性を確認するとき、ネットユーザーのおおよそ62.4%が「SSL/TLSの有無を確認する」と回答している。(2017年JPAC調べ)
この「SSL/TLS(常時)」を全面導入していない場合、7月24日以降Webサイトにアクセスすると「セキュリティで保護されていません」と表示されるようになる。
この現象が起きるのは米Google社のWebブラウザ「Chrome」の最新版である「Chrome 68」(7月24日リリース予定)だが、米アップルや米モジラも同様の対応をとるとされているため、「Safari」や「Firefox」でも同様の表示が出ると予想される。これら3つは利用者の非常に多いブラウザであるため、大きな混乱が起きる恐れがある。
(Chromeのスクリーンショットより)
前述のとおり、ネットユーザーの多くがSSL/TLSの有無を気にしているので、このような表示がウェブサイトに表示されれば、ユーザーがウェブサイトの利用をためらうようになってしまうことは間違いないだろう。
さらに、旧シマンテックブランド(Thawte、VeriSign、Equifax、GeoTrust、RapidSSL など)で2017年11月30日以前に発行されたサーバー証明書は、2018年10月以降は無効化される。
サーバー証明書が無効化されたウェブサイトに実際に接続すると、以下のような警告が表示され、ウェブサイトへの直接のアクセスが遮断される。
(chrome,Firefoxのスクリーンショットより)
これらの表示がされれば、利用者の失望を買うことは必至だ。
対策はウェブサイトの常時SSL/TLS化であるが、この対策にはそれなりの時間とコストがかかる。
さらにChromeのバージョンアップ前には駆け込み需要が発生することが予想されるので、早めの対応を行いたいところだ。
JPACでは、よりセキュリティ技術の高いセコムトラストシステムズ社のSSL認証をお勧めしています。
セコムトラストシステムズ社のSSL/TLS認証をご検討の方は以下からお問い合わせください。
https://www.jpac-privacy.jp/contact/
参考
https://webmaster-ja.googleblog.com/2018/04/distrust-of-symantec-pki-immediate.html
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/00692/
個人情報に関わる資格制度の運営や社員教育、認証付与など総合的ソリューションを提供し、個人情報保護の推進に貢献してまいります。