携帯電話でのSSLについて(参考資料)。

携帯電話でのSSLについて(参考資料)・目次。

SSLとは。

SSL(セキュア・ソケット・レイヤ)とは、いわゆる暗号化されたプロトコルです。

クライアントとサーヴァの間でやり取りする全てのデータが暗号化されるため、外部から情報を盗まれる恐れは全くと言って良いほどありません。

具体的には、https:// スキーム名で始まるURLを入力(或いはリンクを指定)すると、先ず暗号化のための手続きが行われ、その上で HTTP の通信が行われます。

このため、クライアント側から送るデータはアドレスバーに打ち込んだURLからフォームで送信する全てのデータまでの全てが、またサーヴァから送られてくるコンテンツも漏れなく暗号化される事となります。

SSL証明書とは。

SSLを用いたプロトコルでは外部から情報を盗まれる心配は殆ど無いのですが、肝心の先方はどうでしょうか。

先方そのものが"悪"であった場合、先方に犯罪に使える重要な情報を手渡してしまう事となります。

また、サーヴァとクライアントの間にクラッカが介入してクライアントに成りすまして情報を盗聴すると言う恐れも否定出来ません。

このため、暗号化の際には暗号化に使う(キー)サーヴァから発行された信頼出来るものである必要があります。

SSLでは、SSL証明書と呼ばれるデータを特定の認証業者(認証局)が発行し、それをユーザエージェントが確認すると言う方法を採っております。

具体的には、以下のようになります。

  1. まず、サイトを運営する企業は予めヴェリサイン社(日本法人・日本ベリサイン社)など認証局に自社が信頼出来る企業である事を認めてもらったうえでSSL証明書を発行してもらいます。

  2. 証明書を受取った企業はサーヴァにそれを登録しておきます。
  3. 一方、ブラウザ側も主要な認証局の情報を登録しております。

  4. 実際にSSLを用いてアクセスする場合、ユーザエージェントはサーヴァに登録された証明書を確認し、それが正当であると判断したらその証明書のお墨付きがある鍵を受け取り、それを用いて暗号化して通信を継続します。
  5. 証明書が確認出来なかったり、証明書が失効しているなどの場合には通信を途絶したり、信頼出来ない相手である旨をダイアログで通告します。

参考までに、SSLを使ってみたページのサンプル(https://www.marguerite.jp/)です。

SSLが利用出来る携帯電話。

SSLが利用出来る携帯電話は以下の通りです。

iモードでのSSL。

iモードでSSLに対応していない機種。

以下のiモード機種ではSSLは利用出来ません。

iモードで対応しているSSL認証局と証明書。

また、iモード端末では以下の認証局及び証明書に対応しております。

SSL対応ムーヴァ全機種/900シリーズかそれ以前のフォーマ
ヴェリサイン社
サイバートラスト社
セコム社
901シリーズ以降のフォーマ
ヴェリサイン社
サイバートラスト社
  • SureServer
  • GTE Global Root
  • Baltimore CyberTrust Root
ジオトラスト(グローバルサイン社)
  • Equifax Secure Certificate Authority
  • Equifax Secure eBusiness CA-1
  • GeoTrust Global CA
セコム社

902iS/702iS以降では以下の証明書にも対応しております。

EZウェブでのSSL。

EZウェブ端末では、全機種がSSLに対応しております。

EZウェブで対応しているSSL認証局と証明書。

また、EZウェブ端末では以下の認証局及び証明書に対応しております。

ヴェリサイン社
サイバートラスト社

SureServer

RSA セキュリティ社

パブリック・ウェブサーバ証明書

セコム社

EZウェブでSSL証明書が確認出来ない場合。

EZウェブ端末でSSL通信を行おうとして、

にはエラーダイアログが表示されてアクセスが遮断されます。

ソフトバンクでのSSL。

ソフトバンク端末では、パケット機全機種がSSLに対応しております。

ソフトバンクで対応しているSSL認証局と証明書。

また、ソフトバンク端末では以下の認証局及び証明書に対応しております。

ヴェリサイン社
サイバートラスト社
セコム社

以下は非パケット機と801シリーズなど一部を除く第三世代機のみ対応。

ジオトラスト(グローバルサイン社)
エントラスト社
Entrust.net Secure Server CA

ウィルコムでのSSL。

ウィルコム端末では、エアーエッジフォン以降の全機種がSSLに対応しております。

ウィルコムで対応しているSSL認証局と証明書。

ウィルコム端末は機種ごとに実装している証明書が異なりますが、以下の証明書であれば問題は無いでしょう。

SSL通信を行うモバイルサイトを作るに当たって注意すべき事。

携帯電話で利用出来る認証局・証明書はどれか。

EZウェブでは、対応していない証明書のサーヴァには全くアクセスが出来ません。

現状、どのSSL端末でも問題が無いと判断出来るのは、以下の証明書となるでしょう。

ヴェリサイン社
サイバートラスト社

SureServer

セコム社

これら以外の証明書は、PC向けブラウザ90%以上の対応率を謳っていても携帯端末では利用出来ない場合がある事になります。

画像などを埋め込む場合の注意。

SSL通信を行うモバイルサイトのコンテンツではそのコンテンツ内に埋め込まれる画像・動画・音声などのマルティメディアも全て同じドメインのSSL通信で取得しなければなりません。

例えば、https://www.no-phishing.co.jp と言うドメインでのページでは、画像などのマルティメディアも全て https://www.no-phishing.co.jp ドメインでないといけません。

そうしないと、携帯端末では画像が表示されないなどの問題が生じます。

しらぎくのウェブサイト作成入門サイトマップ

ページ外へのご案内。

marguerite.site@gmail.com