【認証局】SSLに関するスレ 2枚目【ぼろ儲け】

レス数: 110

概要: 誰も立てないようなので立てた。 【主な認証局】 VeriSign : http://www.verisign.com/ , http://www.verisign.co.jp/ Thawte : http://www.thawte.com/ , http://www.jp.thawte.com/ (親会社は Ve...
No.1
誰も立てないようなので立てた。
【主な認証局】
VeriSign :
http://www.verisign.com/
,
http://www.verisign.co.jp/

Thawte :
http://www.thawte.com/
,
http://www.jp.thawte.com/
(親会社は VeriSign)
CyberTrust:
http://www.cybertrust.com/
,
http://www.cybertrust.ne.jp/

GeoTrust :
http://www.geotrust.com/
,
http://www.geotrust.co.jp/
(親会社は VeriSign)
RapidSSL :
http://www.rapidssl.com/
(親会社は VeriSign)
Comodo :
http://comodo.com/
,
http://www.comodojapan.com/

GoDaddy (StarField) :
http://www.godaddy.com/

GlobalSign :
http://www.globalsign.com/
,
http://jp.globalsign.com/

Secure Business Services:
http://www.securebusinessservices.com/

セコム :
http://www.secomtrust.net/service/ninsyo/forweb.html

StartSSL :
http://www.startssl.com/

CAcert.org :
http://www.cacert.org/
(※ほとんどのブラウザにルート証明書が含まれていない)
No.2
デジタル電家.jp
10月リニューアルOPEN!!リニューアルOPENを記念いたしまして
本日液晶TVを6万円から販売しています!!
Googleで『デジタル電家.jp』と検索下さい。
当店のHPやブログが出てきます。
No.3
全スレ992
rapidの上の方に出てくる3000円のやつは
CNがwww付だったから多分www付で申請してwww無しがおまけでついてきてた。
No.4
Operaにも対応したから申し込んでみた。>StartSSL
携帯サイトは面倒で作んないし。
免許証スキャンしたりがちょい面倒だったが、つつがなく認証された。電話かかってきたのにはびびったけど。
$49でワイルドカード証明書が取れるなら安いもの。
No.8
StartSSLは無料なのでとても助かってる。
dyndnsでも使えるし。
No.9
____∩_∩
  〜/        ・ ・\
   (          ∀   )  <ぼく、4ゲット君
    \/\/\/\/
No.10
前スレの情報拾ってまとめるの面倒で投げ出したw
テンプレ化なんてたいそうなこと考えたわけじゃないがめげた。
No.12
>>10

前スレって埋まるのに7年くらいかかってたし、古い情報も多いからまとめはいらないんじゃないの?
それはさておき、ほとんどの人には無縁だと思うけど、StartSSLって、個人でもコード署名用の
証明書発行してくれるんだね。まだベータ運用みたいだけど。ほか知らないんでちょっとアレっと思った。
No.13
>>12

ttp://takagi-hiromitsu.jp/diary/20091230.html
このやつ?
No.14
>>13

それそれ。おー。もう取ってる人もいるんだ。
No.15
softbankの端末ごとにどの証明書を搭載しているかというような資料を探しています。
docomo,auは公式サイトで見つかったのですが…。
どなたかご存じないですか?
No.16
せめて一回ぐらいは「携帯 ssl」とかでググれ
No.17
うーん それなりに探したつもりではありますが
断片的に「ウチで扱ってる証明書に対応した携帯機種は〜」っていう情報はあっても
端末個別で搭載ルート証明書がわかるような資料は見つかりませんでした。
本来ならキャリアが出すべき資料だと思いますが。
No.18
「携帯 ssl」でググれば一番上、少なくとも1ページ目に対応状況まとめたサイトが見つかるだろ
しかもそこにsoftbank公式資料へのリンクもあるだろ
No.19
http://triaez.kaisei.org/
~kaoru/ssl/cell.html
ここの事ですか?
ここはもう内容を暗記するほど読みました…。
しかし世代別対応状況はあっても「端末個別」の情報はないですよね?
あとsoftbank公式資料のリンクというのは
http://creation.mb.softbank.jp/web/web_ssl.html

の事でしょうか。
ここも穴があくほど読みましたが、「端末個別」の対応状況は見つかりません。
3.ルート証明書
△:一部端末のみ対応
と書いていますが、その一部というのは具体的に何と何かという事を知りたいのです。
No.20
それにsoftbankのSSLの仕様が今度大きく変わります。
それにより対応を迫られる携帯サイトも多いのではないでしょうか。
そのような資料を欲しがる人は他にもいそうなものですがネット上ではあまり騒がれてませんね。
No.21
じゃあ、そこの技術資料のHTTP編ダウンロードしろ
No.22
成程こんなところに…。
これは気付きませんでした。ありがとうございました。
No.23
2010年問題に対応させるためにsslの設定変えなきゃ
No.24
日本の代理店で名前あがってなかったようなので紹介。
更新時期によってはかなりお得。
http://www.ssl-secure.jp/
No.25
>更新時期によってはかなりお得。
意味が判らない
もう少し具体的に
No.26
>>24

RapidSSLなら、namecheap.comなんかで$10/年だし、手続きは国内も海外も一緒だから敢えて日本の代理店から買う必要なくね?
No.27
>>26

それは英語ができない人にとっては大きな違いってことだよ。
No.28
あと、国内にしか支払えない国の機関とかね
No.29
なるほど確かに。
って国の機関が、RapidSSL使うのはちょっと...ちゃんと実在証明つきのを使ってホシス。^^;
No.30
>>29

というか、国の機関なら総務省が運営する認証局じゃ・・
No.31
国の機関と言えるかは微妙だが、仕事先の独立行政法人はVeriSignだった。
No.32
国の機関と言えるかは微妙だが、仕事先の国立大学の某プロジェクトとか某学科とかはRapidSSL (支払は生協経由)
No.33
>>32

大学は予算がないから仕方ないw
No.34
upki使えばタダなのに。
仕事先にそういう提案をするのも仕事じゃないのか?
ま、年数千円の問題だけど。
No.35
ルートや中間証明書のインストールが不要ならupkiも悪くないけどね……
No.36
質問させてください
一つの証明書購入で、複数のサブドメインに対応させることってできないのでしょうか?
http://docs.komagata.org/2779

1個のIPじゃSSLでネームベースのバーチャルホストが使えない
とあるのですが、なぜ一個のipだとネームベースのが使えないのでしょう?
serveraliasとかでもだめなんでしょうか。
教えていただけると嬉しいです。
No.37
>>36

元記事の人が無知なだけ。最新の OpenSSL と、これまた最新の Apache/Lighttpd/Ngix だとネームベースで使える。
証明書の方は、ワイルドカード証明書か、マルチドメイン(UCC)証明書を使う。
No.38
おっと忘れてた。IE6とか古いブラウザは、ネームベースSSLに対応してないからね。
No.39
おお、そうなんですね。
ありがとうございます!
No.40
IE6 が対応してないんじゃないよ。XP が対応してないんだよ。
IE8 を使っても XP であればダメ。
No.41
Ngixってなんだよ、nginxだろ>俺。orz
>>40

お、そうなんだ。Thanks。まあ、もうXPはいいよね。商売で対応しなくちゃならない人は気の毒だけど。
No.42
他にsubjectAltNameもあるよ
ワイルドカード、subjectAltNameはXP、IE6、IE8でも利用できるよ
No.43
>>37

ってよく見たら、元記事は2008年か。だとしたら知らない人がいても不思議はない。
No.44
安いSSLでAndroidやiPhone等のスマートフォンに対応しているところはありますでしょうか?
Androidに対応していないのを知らずにRapidSSLを5年契約して涙目です
No.45
エミュレータと実機でRapidSSL(Equifaxのやつ)のURLを確認してみたが証明書エラーは出てないぞ。
No.46
>>44

ターゲットのバージョンは?
No.47
>>44

Galaxy S で試してみたけど問題はなかった。
No.48
>>44

StartSSLのFree CAですら対応してるのに、それはちょっと考えられん。
No.50
>>49

今後は中間証明書もインストールせねばならんのか...
いやまあ大した手間じゃないんだけどね。
No.51
android 端末は 2048bit 証明書だとダメとかなんとか
No.52
>>51

そんな馬鹿な
No.53
俺が使ってるRapidSSLのrootって
Equifax Secure Certificate Authority
なんだけど、これってRapidSSL Premiumなのかな?
ノーマルRapidSSLのrootがGeoTrust Global CAになるの?
俺って何故Premiumを選んだんだっけ?
No.54
>RapidSSL Premium
No.55
RapidSSLにPremiumなんてあったか?
No.56
>>55

ない。
>>53
はQuickSSLと勘違いしてるか、誰かに騙されたかどちらか。
No.57
completessl.comで毎月1回更新作業をして無料。
2ndレベルも対応しているのが他に見つからなかった。
StartSSLも対応してくれればいいのに。
No.58
>>57

そうなの? Class 2は対応してるけど。
No.59
>>58

正確に言うとこんな感じ。
Class1は
[[email protected]](/cdn-cgi/l/email-protection)
でサブドメインでは取得できない。
dyndnsとか使ってると不便で。
No.60
すいません。ちょっと教えてください。
会社でレンサバにグループウエアをインストールして利用することになりました。
そのサーバは共有SSLがなく、このままだとSSLなしでグループウエアを利用しなければ
いけません。自社で利用しているドメインは他のサーバで利用しており、
このサーバはグループウエア専用で利用する予定です。
この場合、どうしたらPC⇔グループウエア間を暗号化できるでしょうか。
ググってみたんですが、さっぱりです。
No.61
>>60

サブドメインを割り当てて、SSL証明書を買う。
別のドメインを取得して、SSL証明書を買う。
No.62
共有サーバでグループウェアって…ファイルで保存するものがあったらアウトな気がするが大丈夫か?
No.63
まずは専鯖を契約汁。
リモートアクセスしないなら職場に安鯖でもいいや。
No.64
>>62

スレと全然関係ないけどよ。グループウェアASPの方がまだマシかもな
http://www.topica.ne.jp/cb/

http://www.airnet.jp/cybozu/

今年限りで1024bit EV SSL証明書がなくなることぐらいしか話のネタがないんだよ。
発行者側の問題で俺らが気にすることじゃねえし。
No.65
>>64

クロスルートの証明書とかは?
No.66
rapidはwww付きで申し込むと無しのもついてくるのに逆はダメなんだな
No.68
namecheapって再発行してくれる?
No.69
>>68

Comodoも、GeoTrust/RapidSSLも、Unlimited Re-Issuance Policyなので大丈夫。
ただしComodoなりGeoTrust/RapidSSLなりのサイトから自分で手続きしなくちゃいけないけど。
VeriSignだけは、発行後30日の間だけみたい。
No.70
>>68

namecheapのMyAccountで見てみまたけど
statusの右側にReissueってあるので、これを押せば再発行できるみたい。
No.71
>>70

おお。すっかり便利になってるんだなー。
No.72
StartSSLって一つのアカウントで複数のドメインの無料証明書とれる?
4個ぐらいあるんだが•••
No.73
タダなんだからやってみたらいいじゃない
No.74
StartSSLのサイト重くてちょくちょくタイムアウトっぽくなるな
いつも重い感じ?
No.75
いま RapidSSL Wildcard の *.example.com の証明書取ってサーバー群で使って、
ノーマル RapidSSL で mobile.example.com の証明書取って携帯専用サーバーで
使おうとしてるんだけど、何か落とし穴あるかな?
ワイルドカードと併用できないとかないよね?
No.76
>>75

サーバーの設定ミスらなければ大丈夫。
No.77
>>76

ありがとう。
安心して買えます。
No.79
age
No.80
RapidSSL のルート証明書がいつのまにか変わってて
携帯で読めなくなっとるやん…
No.81
>>80

ほんまや・・・
中間証明書があったから、変だなあと思ってたw
No.82
クロスルート証明書で、前の Equifax のやつをルート証明書にできるから
互換性に関してはとりあえず問題ないかな。
No.83
GlobalSign の AlphaSSL Wildcard が、5年で$149って安くね?
ttp://garrisonhost.com/ssl.htm
No.84
と思ったら、RapidSSLが、2年分で$11ってとこもあった。1年あたり$5.5とは安いにもほどがある。
ttps://www.pesnax.eu/service/cart.php?gid=21
ttp://www.webhostingtalk.com/showthread.php?t=1044745
No.85
>>82

これかぁ、まぁサーバー設定で済むなら良いか
更新したら私も設定しよう...
http://valuessl.net/news/?p=472
No.87
すみません、ちょっとお知恵を拝借したいのですが。
Apacheの1.3でSGCが動作している事を確認出来る方法ってありますか?
ssl_engine_logの記述だとSGCがenabledと一行出てる程度でしか
載っていなかったので・・・
No.88
ietf.orgの証明書が失効しとる
No.90
GlobalSSL
ルート証明書が AddTrust External CA Root だった。
中間証明書も必要。
携帯対応考えたら、1ドル高いRapidSSLの方がまだ使いやすいね。
No.91
さあ盛り上がって参りました
No.94
おお、こりゃ楽でいいが、穴はないのか
No.95
アドレスバーが緑になるやつで一番安いのはどれ?
No.96
>>95

>>84
のGeoTrust EVが、年$169で一番安いかな。eNom のリセラーアカウント持ってたらもっと安くなるけど。
それか、StartSSL。年$199 (EV証明書1枚込み) + $49/証明書あたり。ただし、会計事務所に一筆書いて貰ったり
D-U-N-S ナンバー取得したりで結構面倒。
国内で買うなら…どこが安いんだろね? comodo かな? 年\75,000だけど。
No.97
Symantec が、SSL証明書や、PKIなど、Verisign のセキュリティ事業を買収。
ttp://cloud.watch.impress.co.jp/epw/docs/news/20100520_368221.html
これでノートン先生も少しはマシになるんですかねぇ…
No.98
お前は一体いつの話をしているんだ
No.99
>>98

え、そんな昔の話なの? うわ、恥ずかし… 証明書のブランド名が変わっただけでした。
No.100
タダでやりたいんだけど、ブラウザの警告が出ないようにできん?
No.101
opensslで自分が生成したやつでってこと?
No.102
ブラウザにオレオレ証明書入れれば?
No.103
認証局がぼったくりやってるからSSLが普及しないんだと思う。
わざわざブラウザが変なメッセージ出すようになったかと思えば、今度はアドレスバーを緑だと?
安いクイック認証SSLさえ排除するつもりか。
No.104
>>103

アンチウイルスとウイルスの関係みたいなもんだよ。
要はマッチポンプ。
No.105
>>100

StartSSL使えば最近は問題ないよ
携帯は駄目だが
No.106
StartSSLでやってみたけど、もしかしたら失敗したかも。
3回目のメールは来るのかな?
ログインできなくって、認証されたかどうか分からない。
No.107
やり直したら成功しました。
でも、サブドメインだから、validationできなかったw
No.108
>>96

GeoTrustのEV証明書安くてよさそうだけど、海外のリセラーでも手続は
問題ない?DUNSナンバーは少しお金を払えば取れるみたいだけど。
No.109
>>108

発行手順自体は日本も海外も変わりはないから大丈夫と言いたいところだけど、肝は何か問題があった時に
自力で対応できるかどうかかな。海外のリセラーって、ただ買えるってだけで実務を代行してくれたりする
わけじゃないからね。
No.110
>>109