• オンライン購入
  1. /
  2. SSL 情報センター/
  3. SSL のまとめ

SSLのまとめ

SSL業界最大手のシマンテック(旧ベリサイン)がSSLの仕組みを解説します。SSLの基礎知識から、SSL証明書導入サイトの見分け方まで、ウェブサイトの安全な活用と運営に欠かせない情報を提供します。

SSL とは?

SSL暗号化通信

SSL(Secure Sockets Layer)とは、インターネット上で通信を暗号化する技術です。SSLを利用してパソコンとサーバ間の通信データを暗号化することで、第三者によるデータの盗聴や改ざんなどを防ぐことができます。

SSLを利用すれば、個人情報・クレジットカード情報などの大切なデータを安全にやりとりできます。

SSLについて詳しく知りたい!

SSL サーバ証明書とは?

SSL サーバ証明書とは、情報を暗号化する SSL の機能に加え、ウェブサイトを運営する会社の身元を確認できる機能を備えています。

SSL サーバ証明書の役割 1: ウェブサイトで入力する情報を暗号化する

SSL サーバ証明書の役割1

SSLサーバ証明書の役割 2: ウェブサイトの運営者を確認できる

SSL サーバ証明書の役割2

1. 入力情報の暗号化

あなたのブラウザとウェブサーバとの通信をSSLで暗号化することで、第三者によるデータの盗聴を防ぎ、データを安全に送受信できます。

さらに詳しく
SSLサーバ証明書のお申込み準備の際、SSLを導入するサーバで「公開鍵」「秘密鍵」を生成します。SSLサーバ証明書には「公開鍵」が含まれ、この公開鍵を使って暗号化したデータは、同時に生成した「秘密鍵」が保管されるサーバでのみ解読できます。 ウェブサイト訪問者はSSLサーバ証明書に含まれる「公開鍵」を利用して入力情報を暗号化し、第三者からの盗聴を防ぎます。情報がサーバに到着した後は、秘密鍵を使って解読できるという仕組みです。

2. ウェブサイト所有企業の確認

それが「本物のウェブサイト」かどうか、SSLサーバ証明書に記載されている情報を自分の目で確認することができます。これにより、個人情報やクレジットカード情報など、他の人に知られてはいけない情報を送る前に、情報の送信先を確認してから安心して送ることができます。

さらに詳しく
サーバとパソコンなどがSSLによる通信を始めるときは、まずサーバが「SSLサーバ証明書」をパソコンに送信します。パソコンはその証明書を調べ、次のことを確認します。
  • 証明書が正しい「認証局」(例えばシマンテック)から発行されているか。
  • 今通信しているサーバが、証明書に記載されているサーバと一致しているか。

正しいサーバであると確認できれば、安心して通信を始めることができます。

SSL サーバ証明書はどこで使われてる?

ネットショッピングの決済画面 採用応募の入力画面 資料請求フォームなど

SSLサーバ証明書は個人情報やカード番号など、「自分以外の人に知られると困る情報」を入力するウェブサイトに導入され、第三者に悪用されると大きな被害につながる情報をしっかり守ります。

情報を送る前に確認!SSLサーバ証明書が導入されているウェブサイトの見分け方

SSLサーバ証明書が導入されているかどうか、ウェブサイトでパスワードやクレジットカード情報などを入力する前には必ず確認しましょう。

SSLが導入されているかどうかの確認方法

※ ブラウザの種類やバージョンによって錠前マークの位置は異なります。(上記図表例は IE9 です。)

安全なウェブサイトの目印ノートンセキュアドシール

ノートン™セキュアドシールが掲載されているウェブサイトには、シマンテックの SSL サーバ証明書が導入されています。
シールをクリックすると、ウェブサイトを所有する企業名などを確認できます。

ノートン セキュアドシール
ノートン™セキュアドシール

SSLサーバ証明書の発行実績世界 No.1 はシマンテック

公的なデータによる調査と厳しい発行審査基準に基づいて発行されるシマンテックの SSL サーバ証明書は、「安心の証」として世界中で認められています。

シマンテックSSLの製品資料

SSL業界最大手のシマンテック(旧ベリサイン)がSSLの仕組みを解説します。SSLの基礎知識から、SSL証明書導入サイトの見分け方まで、ウェブサイトの安全な活用と運営に欠かせない情報を提供します。

SSL とは?

SSL暗号化通信で、お客様の情報を守る

SSL(Secure Sockets Layer)とは、インターネット上で通信を暗号化する技術です。SSLを利用してパソコンとサーバ間の通信データを暗号化することで、第三者によるデータの盗聴や改ざんなどを防ぐことができます。

SSLを利用すれば、個人情報・クレジットカード情報などの大切なデータを安全にやりとりできます。

SSLについて詳しく知りたい!

SSL サーバ証明書とは

SSL サーバ証明書とは、情報を暗号化する SSL の機能に加え、ウェブサイトを運営する会社の身元を確認できる機能を備えています。

なぜウェブサイト運営会社の身元確認が必要?

SSL サーバ証明書の確認

鍵マークをクリックすると認証局が審査した本物の運営者名を確認することができます。

SSL で情報を暗号化しても、情報の送り先が「偽物のウェブサイト」だったら大変です。

インターネットユーザが安心して重要な情報を送信できるよう、SSLサーバ証明書を導入して本物のウェブサイトであると証明する必要があります。

→ SSL に詳しくなる技術資料を無料ダウンロード

SSLサーバ証明書の種類

SSLサーバ証明書は大きく分けて2つの種類があります。ドメイン認証型と企業認証型のSSLサーバ証明書です。ウェブサイトの利用用途やサイト運営者の属性(企業/個人)といった違いで選択することが一般的です。

企業認証 SSLサーバ証明書

企業認証のSSLサーバ証明書は、SSLによる暗号化機能に加えて、ウェブサイト運営組織が本当に存在しているかを確認して発行されるSSLサーバ証明書です。企業・組織の実在性を、登記事項証明書や第三者データベースに基づくインターネットを経由しない「電話による確認」が行われるため、ドメイン認証型よりも高い信頼性を実現しています。そのため企業認証型のSSLサーバ証明書は、個人や個人事業主が取得することはできません。

安全の分かりやすさNo.1 EV SSL証明書

また、企業認証型の中でもさらに厳格に、ウェブサイト運営組織が本当に存在しているかを確認して発行するのが、EV SSL証明書です。EV SSL証明書は、署名権限確認者の在籍確認と「申請責任者確認書」による確認が別途必要になります。EV SSL証明書の特長として、ウェブブラウザのアドレスバーが緑色になり、ウェブサイト運営組織名が表示されることで、わかりやすくウェブサイトの訪問者に安心感を与えることができます。 通常のSSLサーバ証明書よりも、EV SSL証明書のほうがウェブサイトに証明書が導入されていることが分かりやすいと答える方が80%(※)にも上ります。

※ 2010年12月実施「インターネットセキュリティに関する意識調査(日本ベリサイン)」

ドメイン認証 SSLサーバ証明書

ドメイン認証のSSLサーバ証明書は、SSLの暗号化のみに特化したSSLサーバ証明書です。仕組みとしては、ドメイン名の所有名義を確認して、SSLサーバ証明書を発行します。個人でも取得できるなどのメリットがあります。一方で、ドメイン名を所有していれば、機械的な発行処理によって、誰でもSSLサーバ証明書の取得が可能であり、ウェブサイト運営組織が本当に存在しているかどうかは確認しません。そのため、パスワードやクレジットカード番号を盗み取ろうとするフィッシング詐欺への対策としては、十分ではありません。

80% 以上のネットユーザが SSL サーバ証明書を求めています

ネットユーザはウェブサイトのセキュリティに敏感

SSLサーバ証明書を求める人の割合

「自分にとって重要な情報を入力するウェブサイトにはSSLサーバ証明書が必要」、と回答するネットユーザの割合は 80% を超えています。

ショッピングカートはもちろん、資料請求やお問い合わせなど、個人が特定できる情報を入力させるフォームがあなたのウェブサイトにありませんか?

SSLサーバ証明書で、暗号化による情報漏えい防止とサイト運営者情報を表示し、ユーザが安心してウェブサイトを利用できるようにしましょう。

※ インターネットセキュリティに関する意識調査(2010年12月 日本ベリサイン実施)

世界シェアNo.1のシマンテック SSLサーバ証明書の特徴

厳しい発行審査基準に基づいて発行されるシマンテックのSSLサーバ証明書は、インターネットにおける安全の証として世界中で認められています。

→ シマンテックSSLサーバ証明書製品情報

他社SSLとここが違う!シマンテックのSSLサーバ証明書

バツグンの信頼

ノートンセキュアドシールTMで抜群の信頼感を得る

シマンテック証明書導入の証であるノートン™セキュアドシールは、圧倒的な認知度と信頼を集める安全の印。サイトの信頼感は格段に向上します。

※1 弊社調べ (2012 年 8 月 株式会社ウェブレッジ調査のアクセスシェアデータに基づく、ウェブサイトにアクセスする携帯電話及びスマートフォンの機種別アクセス数から算出)

携帯・スマートフォン対応100%※1

業界No.1の携帯電話・スマートフォン対応率で安心接続
シマンテックの証明書なら、携帯電話・スマートフォンともにアクセスカバー率100%※1。各端末からの接続が多いウェブサイトに最適です。

サイトオーナーに嬉しい無料で使える機能

検索エンジン上で安全性を表示 シールインサーチ
Google、Yahoo!、Bing、goo など主要な検索エンジンの検索結果にて、シマンテックのサーバ証明書導入サイトのリンク横にシマンテックのマークを表示※1。リンクの安全性アピールと同時に、アクセス数増も支援します。
マルウェア検知機能でユーザを守る マルウェアスキャン
ウェブサイトを毎日スキャンし、悪意のあるソフトウェア(マルウェア)を検知した場合、管理者に知。サイト訪問者のコンピュータがマルウェア感染する危険性を軽減し、ウェブサイトの安全性を保ちます。
サイトの脆弱性を診断 脆弱性アセスメント

ウェブサイトへの攻撃による情報漏えいを阻止するには定期診断が有効です。シマンテックの脆弱性アセスメント機能であなたのサイトに潜む弱点をお知らせします。

※1 Google、Yahoo!、Bingでのシール表示は要プラグイン
※2 EV SSL証明書、グローバル・サーバ ID の無料バンドル機能

次世代暗号技術による最高強度のセキュリティ
シマンテックSSLサーバ証明書は、SHA-2やECCなどの次世代暗号技術を採用することで、強固なセキュリティを提供します。
シマンテックSSLの製品資料

お問い合わせ

SSL 製品ご購入のお問合
わせ

0120-707-637
月~金 9:30~17:30
祝日、年末年始の休業期間除く

申請・技術的なお問合わせ

お問い合わせフォーム

SSL情報センター トップ
SSLの製品/価格比較
ホワイトペーパー、セミナー、事例など各種資料
SSLご紹介キャンペーン 全製品5%OFF