Enterprise Watch
最新ニュース

日本ベリサイン、EV SSL普及状況を説明-今後はケータイでもアドレスバーが緑色に?


米Verisign、プロダクトマーケティング ディレクターのティム・キャラン氏
 日本ベリサイン株式会社は11月19日、EV SSL証明書に関する説明会を開催。米Verisign、プロダクトマーケティング ディレクターのティム・キャラン氏が登壇し、2006年末の発売以来、どのように普及してきたかなどについて説明した。

 EV SSL証明書は、Webブラウザで認証されたWebサイトを表示した際、アドレスバーを緑色に表示する次世代SSL証明書。エンドユーザーが正規のWebサイトを見分けやすくなるため、フィッシング詐欺などの対抗策として期待されている。

 現状はInternet Explorer 7.0(IE 7)のみで対応しているが、今後はFirefox(バージョン3)やOpera(次期バージョン)でも対応する予定。キャラン氏によれば、この3Webブラウザで全ユーザーの52%をカバーするという。

 では、肝心の企業におけるEV SSL証明書の導入状況はどうか。日本以外の主要諸国では2006年12月よりEV SSL証明書の販売が開始。2007年1月にグリーンバー機能がIE 7に実装されるに至り、海外での導入例は急速に増え、400以上の企業で1600以上のサーバーにVerisignのEV SSL証明書が導入されているという。6カ月ほど遅れて状況が推移している日本でも、三井住友銀行、ソニー銀行、三菱UFJ証券、アイフルなど金融業界を中心に導入が進み、およそ100枚の出荷実績があるとキャラン氏は語る。


 しかし、日本ではPC向けWebサイトだけで対策をとればいいという話ではない。なぜなら、「国内ではすでに、PCよりも携帯電話を使ってインターネットを利用している人の方が多い」(同氏)ためだ。携帯電話向けWebサイトでは、重要な個人情報を入力する際でもSSL対応となっていない所が見受けられる。そもそもSSL対応など考えてもいない詐欺まがいのWebサイトも多いのだが、実はSSL対応にしたくても、一部の携帯電話端末でSSL通信が行えないが故に、対応しきれないWebサイトも存在するのだという。

 そこで日本ベリサインでは、携帯電話向けEV SSL証明書「グローバル・サーバID EV for Mobile」を発売し、国内でも2007年8月より提供を開始。これにより携帯電話のほぼすべての機種でSSL通信を可能にしている。

 ただし、この携帯電話向けEV SSL証明書では、携帯電話の画面上で色が変わるなどの視覚的な機能は、現状いずれの機種においても確認されていない。EV SSL証明書自体は、従来のSSL証明書よりも発行に際しての審査基準が厳密となっているだけ安全性は高いのだが、より一層、高いセキュリティを実現するためには、携帯電話でも何らかの視覚的な効果が望まれるところだろう。

 このためには、携帯電話ベンダがEV SSL対応を推進するなどの努力が必要となる。日本ベリサインでは、携帯電話ユーザーのニーズや動向を見つつ、EV SSL証明書の普及を推進する「日本電子認証協議会」として、各ベンダに要請するなどの働きかけを行っていく方針という。

 なお、エンドユーザーが日本ベリサイン製EV SSL証明書の効果を正しく享受するためには、若干注意が必要だ。キャラン氏によると、「Vista上のIE 7では標準でグリーンバー機能が働くが、XP上のIE 6をアップデートしたIE 7では、同機能はデフォルトでは機能しない」という。これはアップデートされたIE 7の初期状態では、ルートCAに“Verisign”が登録されておらず、そのため、WebブラウザがEV SSL証明書を自動では認知できないからだ。

 ユーザーはルートを手動更新するか、もしくは日本ベリサインが用意する「EV Upgraderテクノロジ」により自動更新する必要がある。この機能はベリサインセキュアドシール内に実装されており、エンドユーザーがEV SSL証明書によって認証されているWebサイト上で一度同シールをWebブラウザに表示すると、自動的にルートを更新してくれるという。以後、Webページのリロードなどを行うと、エンドユーザーは、緑色に変色したアドレスバーを目にすることができるというわけだ。

 なぜ、ベリサインセキュアドシールに同機能を実装したのか。それは「このシールに対する一般への認知度も高まり、安全の証明としてすでに高い信頼を得ているため。145カ国9万以上のWebサイトで掲示されており、1日に1億ビュー以上と露出度も高い。これにEV Upgraderテクノロジを実装するのが、技術に詳しくないエンドユーザーにも自然とグリーンバー機能を使ってもらう最上の施策といえるからだ」(同氏)としている。



URL
  日本ベリサイン株式会社
  http://www.verisign.co.jp/

関連記事
  ・ EV SSLでアドレスバー変色機能を正しく活用するには?-日本ベリサインが説明(2007/04/12)


( 川島 弘之 )
2007/11/19 19:04

Enterprise Watch ホームページ
Copyright (c) 2007 Impress Watch Corporation, an Impress Group company. All rights reserved.