SSLについて
SSL(Secure Sockets Layer )とは、インターネット上で情報を暗号化して送受信するためのプロトコル(通信規約)のことをいいます。インターネットでやり取りされる個人情報などの重要情報を、第三者による盗聴や改ざん、なりすましから守ることを目的としたセキュリティ機能であり、弊社ウェブサイトでは
- JMB会員専用ページ
- クレジットカード決済ページ
- オンラインアンケート
ほか、各種個人情報入力ページがSSLセキュアページとなっています。
1. SSLの必要性
現在インターネットで使われているプロトコルは暗号化が全く規定されいないため、第三者がラインモニタやパソコンなどを回線に挿入するなどしてインターネットを行き来する情報を覗き見ることができます。インターネットはウェブサイトの相互接続によって成り立っているネットワークであり、接続先と自分との間に中継サイトがいくつも存在し、それが安全なサイトかどうかを把握することは困難です。そのため弊社ウェブサイトでは、特に個人情報などの重要情報をインターネットで送受信する場合に、SSLによるセキュア通信を利用することで第三者による盗聴を防いでいます。
2. SSLの仕組み
SSLでは、まずお客様が個人情報を送信する前に弊社とお客さまとの間でセキュリティに関する電子的なやりとり(デジタル認証・デジタル署名)を行ない、相互認証をしたうえでデータを伝送します。その際の弊社とお客様とのやりとりは乱数で撹乱され、お客様になりすましてデータを盗もうとする第三者への誤伝送は阻止されます。
さらに、SSLによって伝送される情報は公開鍵暗号 (RSA) と共通鍵暗号(秘密鍵暗号)という2種の暗号化方式を併用する方法で暗号化されます。この情報を解読するには電子的な「鍵」が必要です。仮に情報が第三者に傍受された場合でも、正しい鍵が無ければ暗号化された情報を復号することは不可能です。鍵の種類は有限ですが、すべての鍵を順に試していき正しい鍵にたどりつくにはパソコンなどを使って電算的に作業した場合でも非現実的といえる長い時間を要するため、第三者が情報を解読することは極めて困難であるといえます。
3. SSL対応ブラウザについて
SSLを使うために特別の設定をする必要はありません。
Internet Explorer や Firefoxなど、SSLに対応しているブラウザを使っていれば標準設定のままで必要なときには自動的にSSLが機能します。
SSLに対応していないブラウザをご利用の場合は、 SSLセキュアページにアクセスできなかったり、情報の入力ができない場合があります。
- 会社などの社内LANにおいて、FireWallを通じてインターネットに接続している場合、FireWallの設定によってSSLによる通信を利用できないことがあります。
4. SSLセキュアページのURL
SSLによる通信を提供するウェブページのURLは「https://....」で始まります。
5. ご利用のブラウザがSSLによるセキュア通信を提供していることを知るには
Internet Explorerの場合
ページの右下に施錠された鍵が現れるのを確認することができます。
Internet Explorer7以降の場合
ページの左上に施錠された鍵が現れるのを確認することができます。
Firefoxの場合
ページの右下に施錠された鍵が現れるのを確認することができます。
- その他のブラウザでも同様な視覚的表示が現れます。
6. ウェブサイトのデジタルID
ウェブサイト上でSSLによる通信を提供するには、CA(Certification Authority)と呼ばれる認証機関からウェブサーバの信頼性を証明するデジタルIDを取得していることが前提となります。ご覧になっているSSLセキュアページにおいてデジタルIDが適用されていることを、下記の要領で確認することができます。
Internet Explorerをご利用の場合
「ファイル」メニューから「プロパティ」を選択してください。
Firefoxをご利用の場合
「ツール」メニューから「ページの情報」を選択してください。
7. データの保護について
当社ウェブサイトでは、お客様の個人情報を収集する際の安全対策として、JMB会員専用ページ、クレジットカード決済ページ、その他オンラインアンケート等各種個人情報入力ページにおいてSSL(Secure Sockets Layer)暗号化技術を用いております。これにより、インターネットを流れるデータを暗号化し、漏洩を防ぐことができます。
8. EV SSL証明書について
当社ウェブサイトでは、セキュリティを強化したウェブブラウザと組み合わせることによってウェブサイトの運営組織の実在性を明確に特定することを可能にするEV SSL証明書を導入しております。
EV SSL導入サイトにおきましては、以下の対応ブラウザにてアドレスバーがグリーンに表示されることによって安全なサイトであることが視覚的に確認することができます。
対応ブラウザ : Internet Exploler7 以降、FireFox3 以降
Internet Explorer7以降の場合
- Windows XP SP2 とInternet Exploler7の組合せの場合は、ベリサイン社のサイトにアクセスすることでグリーンバーの表示が可能になります。
Firefox 3.0 以降の場合
- その他のEV SSL対応ブラウザでも同様な視覚的表示が現れます。
この文書はお客様への情報提供として掲載しています。 特定のソフトウエア製品の使用・不使用を推奨、要請、あるいは強要するものではありません。