フルブラウザ対応
証明書サービスの安定化
より迅速な発行
基盤となるインターネット有名メーカー
1つのプライマリドメイン名の保護
適用対象:個人駅長/ブログ、中小企業公式サイト
フルブラウザ対応
証明書サービスの安定化
より迅速な発行
世界的に有名なデジタル証明書プロバイダ
単一のプライマリドメインおよび無限サブドメインの保護
適用先:汎用企業公式サイト、アプリアプリ、アプレット
フルブラウザ対応
証明書サービスの安定化
より迅速な発行
世界的に有名なデジタル証明書プロバイダ
1つのプライマリドメイン名の保護
適用:企業公式サイト、アプリアプリ、ウィジェット
フルブラウザ対応
証明書サービスの安定化
より迅速な発行
基盤となるインターネット有名メーカー
1つのプライマリドメイン名の保護
適用:金融、銀行、政府機関、電子商取引などの大手企業が好ましい
企業の信頼性
ユーザーのプライバシーの保護
ネットワーク情報伝送セキュリティ
サイバーブローカー攻撃の防止
検索エンジンの収録促進
検索エンジンのランクアップ
Webサイトへのアクセスを高速化
検索エンジンの収録促進
検索エンジンのランクアップ
Webサイトへのアクセスを高速化
SSL証明書によるインターネット(公衆網)セキュリティの解決
SSL証明書の解決などは2.0のサーバイントラネット(LAN)の安全を保証する
SSL証明書の解決などは2.0のデータセキュリティを保証する
まず、SSL(Secure Sockets Layer)はインターネット通信のためのセキュリティおよびデータ完全性の保障を提供するためのセキュリティプロトコルであることを説明します。SSL証明書はSSLプロトコルに準拠しており、サーバにインストールしてデータ転送暗号化を実現することができる。
CA(デジタル証明書認証、Certificate Authority)機関は、公開鍵の正当性検査を担当する第三者の権威機関であり、ユーザーのアイデンティティを検証するためのポリシー、ステップを指定し、SSL証明書に署名し、証明書所有者のアイデンティティと公開鍵の所有権を確保する責任を負う。CA機関は、証明書に記載された個人/企業の合法的所有証明書に記載された公開鍵を証明するために、公開鍵を使用するユーザーごとにSSL証明書を発行します。CA機構のデジタル署名により、攻撃者は証明書を偽造したり改ざんしたりすることができない。
SSL証明書はDV、OV、EV証明書に分けられる。DV証明書は主に簡単なHTTPS暗号化ニーズのある個人サイトとアプリケーションの使用に適している、MOV証明書は企業に対して全面的な身分認証を行い、安全性がより高く、電子商取引などの中小規模サイトと応用に適している、EV証明書は厳格な企業認証を行い、安全性が極めて高く、金融、政府機関などの大型サイトでの使用に適している。
DERをPEMDER形式に変換するには、通常、Javaプラットフォームで使用されます。証明書変換のために次のコマンドを実行します。openssl x 509-inform der-incertificate.cer-out certificate.pem次のコマンドを実行して秘密鍵変換を行います。openssl rsa -inform DER -outform PEM-in privatekey.der -out privatekey.pem
P 7 BをPEM P 7 B形式に変換するには、一般的にWindows ServerとTomcatで使用されます。証明書変換のために次のコマンドを実行します。opensslpkcs7 -print_certs -in incertificate.p7b -out outcertificate.cer
PFXをPEM PFXフォーマットに変換するには、通常Windows Serverで使用されます。証明書を抽出するには、次のコマンドを実行します。openssl pkcs 12-in certname.pfx-nokeys-out cert.pem次のコマンドを実行して秘密鍵を抽出します。openssl pkcs12 -in certname.pfx-nocerts -out key.pem -nodes