OpenSSLを使い決算画面(クレジットや個人情報)を暗号化してショッピングサイトを作ろうと思っています。
しかし、認証局?などについてあまり理解できていないと思います。
そこで、認識が間違っていないかご意見いただけたらと思います。
1、ベリサインなど有料SSLとOpenSSLの違い
(1)価格
有料/無料
(2)強度
設定により同じ
256ビット(128か256が一般的的なビット数?)などのビット数が同じなら強度も同じ。
(3)認証
ベリサインなどが存在する会社だと証明してくれる/基本的に自分で自分を証明、もしくはお金を払って認証だけ依頼?
私が思うに、機能については変わらないにもかかわらず、料金が随分と違うのでOpenSSLでやろうと思います。
不安なのは、OpenSSLの機能が果たしてベリサインなどと同じなのかどうか?
そして、よく分かっていないのですが、「期限切れ」や「SSLが機能していない」などのメッセージがでる?と聞くのですが、これはどういうことでしょう?
もし詳しい方がいらしたら教えていただけるとうれしいです。
よろしくおねがいします。
No.1
- 回答日時:
ショッピングサイト構築を仕事にしている者です。
結論を先に書くと、お金をかけてベリサインを利用されることを強くお奨めします。
以下のサイトにメリット・デメリットが書いてあります。ぜひご覧になられてください。
http://safe-linux.homeip.net/security/linux-open …
たしかにOpenSSLでも、SSLの目的である「暗号化」は行なわれます。
でもそれだけです。
不正にキーを取得した詐欺サイトではないことの証明にはなりません。
どんなに魅力的な商品を置いても、どんなに安全だと表示しても、お客様に信用していただかないと意味がありません。
ベリサインなどの第三者機関に証明してもらうのは「信用を買う」ことだと考えてください。
迅速な回答ありがとうございます。
疑問なのは、一般ユーザーの方が「ここはベリサインだから安心」とか「ここはrapid sslだね」など確認しているか?という点です。
私の友人などは、鍵マークをクリックしたこともない人がほとんどで、「SSLになっているかどうか」の1点のみを判断材料にしています。
確かに、運営側としてはベリサインを導入するのがベストであることは理解しているのですが、小規模でEコマースを行う場合、SSLの機能が同じであるなら費用的にやむをえないと思った次第です。
もし、一般ユーザーの意識調査データ(SSLの種類について)や小規模Eコマースの実情などをご存知でしたら、教えていただけるとありがたいです。
No.2ベストアンサー
- 回答日時:
(仕事でやってるだけにこんな公共の場には書けないこともあるのですがw)
おそらく、ほとんどの人は認証局がどこなのかなんて気にしてないと思います。
SSLが使用されているかどうかは7割近い人が気にしているようです。
http://www.nikkeibp.co.jp/sj/2/research/34/index …
無理にベリサインでなくても、セコムでもジオトラストでもかまいません。
ただ、世界シェアNo1にはそれなりの理由があるので僕はベリサインをお奨めしてしまいますが。
ちゃんとした認証局ならどこでも良いとも思います。
一方、OpenSSLでの自己証明は、ブラウザに警告ダイアログが出てきます。
http://121ware.com/qasearch/1007/app/nec.jsp?007 …
いくら普段は気にしてない人でも「このサイトのセキュリティ証明書には問題があります」なんて書かれてたら不安になりますよね。
自己証明書は俗にオレオレ証明書とも呼ばれてます。
↓の記事の4分の3あたりにあるように最新のInternet Explorer 7では「このWebサイトの閲覧を続行しないことを推奨します」とまで出てきます。
http://www.atmarkit.co.jp/fwin2k/win2ktips/910we …
これではせっかくサイトを訪問してくださったお客様を逃すことになりかねません。
ショッピングサイト構築にベリサインなどの第三者認証機関が発行したSSL証明書は必須のものだと考えられてください。
ご丁寧にありがとうございます。
警告ダイアログの内容は、ほぼ100%お客様が逃げそうですね。。
よく分かりました。
第三者認証機関に証明してもらうことにします。
ご親切に色々とありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- PostgreSQL PostgreSQL14.6のSSL対応について 1 2023/01/05 15:42
- VPN フリー wi-fi は安全ですか 自宅での wi-fi VPNを使用したら良い? 2 2022/05/31 04:12
- 格安スマホ・SIMフリースマホ SMS認証用の電話番号が欲しい 6 2022/06/12 18:21
- リフォーム・リノベーション 一般家庭の外壁・屋根塗装工事について 3 2023/01/05 14:51
- その他(悩み相談・人生相談) 携帯ショップで自動車免許証の裏にマンション名を書くよう言われました 4 2022/12/21 17:52
- 労働相談 有給休暇使用時の賃金の計算方法について 5 2022/04/04 00:02
- 戸籍・住民票・身分証明書 マイナンバーカードの問題点? 4 2022/11/10 16:32
- 消費者問題・詐欺 お金を取り返すことは可能でしょうか? 4 2023/01/07 13:17
- Android(アンドロイド) スマホ、ロック機能なんて要らない。何とかまるきり動作させないようにできないか? 3 2022/05/19 18:49
- Android(アンドロイド) スマホ、ロック機能なんて要らない。何とかまるきり動作させないようにできないか? 1 2022/05/19 18:48
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
数学の「証明」のときなどの接...
-
証明終了の記号。
-
数学の証明問題で、「証明終了」...
-
よって・ゆえに・したがって・∴...
-
素数の性質
-
無理数って二乗しても有理数に...
-
なぜ独身だと養子が持てないの...
-
夫が亡くなった後の義理家族と...
-
兄弟の子どもの養子縁組は可能...
-
高校数学の証明について質問で...
-
婿養子です、妻と離婚して妻の...
-
次元定理以外で
-
四葉のクローバー この言葉一度...
-
「・・・のとき」という言葉の...
-
一様連続の証明
-
√nが有理数ならばnが整数 証明 ...
-
「一般性を失うことはない・・...
-
lim[n→∞]an/bn=a/bの証明法を教...
-
無理数には、任意の有限個の数...
-
実息とは?
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
数学の「証明」のときなどの接...
-
3,4,7,8を使って10を作る
-
証明終了の記号。
-
婿養子に入ったのに出て行けと...
-
数学の証明問題で、「証明終了」...
-
「証明証」と「証明書」はどう...
-
素数の積に1を加算すると素数で...
-
夫が亡くなった後の義理家族と...
-
よって・ゆえに・したがって・∴...
-
学割定期を親に買ってきてもら...
-
(4^n)-1が3の倍数であることの...
-
再婚、奨学金
-
素数の性質
-
なぜ独身だと養子が持てないの...
-
元夫が彼女の存在を隠す理由
-
成人した後両親が離婚し別の人...
-
大学の給付型奨学金について 現...
-
直角三角形の性質
-
通学証明書の契印とは
-
無理数って二乗しても有理数に...
おすすめ情報