• ベストアンサー

SSLと個人情報漏洩の責任

仮の話になりますが もし、ホームページなどの問い合わせ部分にSSLを利用していて個人情報が洩れた場合、 金銭的な意味で責任を負うのは一般的にどこでしょうか? (設置ミスだったら設置した会社の責任になると思うので設置方法に間違いはなかったとして) SSLの会社になりますか? サーバー会社(レンタルだとして)になりますか? そのページを持っている会社になりますか? ちょっとした疑問ですがどうなんでしょう?

質問者が選んだベストアンサー

  • ベストアンサー
  • te2kun
  • ベストアンサー率37% (4557/12166)
回答No.1

どこもとりませんよ SSL暗号なんて、いずれかは解読されますよ 解読されるものを、責任取るなんて企業はないでしょうね 現在のPCだと非常に時間がかかり解読が困難なために、安全としているだけですから 解読に100年とかの長時間かかり、情報としては価値がないってことで、解読困難で安全となっています 短期間で解読されそうになると、古いSSLの使用を終了を呼びかけて、SSL署名の会社はそのSSLを提供しなくなり、新しいものになります

kohron
質問者

お礼

なるほどー。 どこも責任とらないんですね。 確かに暗号化はされるものの SSLは気休めってことですかね。

関連するQ&A

  • 共有SSLについて

    サーバーの共有SSLについて質問です。 1)レンタルサーバー会社の共有SSLを使用した場合、独自ドメインSSLを使用した場合と、利用者の観点からすると何が違うのでしょうか? 独自ドメインSSLは認証会社のバナーをページに設置することができ、信頼性が高いのだと思いますが、共有SSLの場合はどうなるのでしょうか? 2)現在独自ドメイン&独自ドメインSSLでネットショップを運営しており、オーダーフォームと問い合わせ画面だけSSL対応ページとしています(https:~) たとえば、コスト削減のため、SSL対応ページのみ、独自ドメインSSLから共有SSLのページに変更したとします。そうすると、URLがサーバー会社の共有ドメインとなってしまいます。 非SSL対応のページは独自ドメインのままで、SSL対応ページは共有SSLとした場合、利用者の観点からすると、URLのドメインが変わるということになるので、何か悪い印象を受けるでしょうか? 当ショップは元々、オーダーフォームのページは別窓で表示し、デザインも商品ページと比べてシンプルなものにしているので、現状とものすごく違和感を感じるということはないと思います。

  • 個人情報保護方針のホームページの安全保護について

    会社のHPの個人情報保護方針のページを作っているのですが(遅いですよね)、ホームページの安全保護という項目で他社のを見るとSSLを使用しているいる旨が書かれていますよね。 うちの会社はレンタルサーバーのオプションのSSLに今日申込みをしたのです。 しかもオンラインショップのショッピングカートのページにSSLが付くだけのものです。 この状況だと、HP内のフォームメールからのお問合せとかはSSLがかかってません。 お問合せの項目は名前とメールアドレスとお問合せ内容だけですが、SSLがかかってなくても大丈夫でしょうか。 もしくは、このような状況の場合、どのような記述をすればいいでしょうか。

  • SSLとPGPについて

    レンタルサーバーを利用し運用しています。 自分のホームページから顧客がフォームメールを使い、住所や氏名を入力して問い合わせをする(クレジットカードなどお金に関わるモノはない)形をとっていますが、セキュリティについて疑問がありましたので、ご相談します。 上記のようなフォームメール送信の場合、セキュリティ対策としては、 顧客のパソコン→(SSL)→レンタルサーバ→(PGP)→私のパソコン というスタイルでいいんでしょうか。 顧客からの情報がレンタルサーバーで止まるようにすれば、SSLの部分だけで十分なのでしょうか。また、その操作は可能なのでしょうか。 一般的なメールソフト(Outlook Expressなど)でのメール送信は行わないので、PGPはいらないのではとも思います。 つまり、べりサインなどでCA取得し設定すれば、SSLのみでも対応できるのではと考えています。 初心者なもので、質問内容も的外れかも知れませんが、よろしくお願いします。

  • SSL導入について

    ホームページに応募フォームなどを設置しています。 SSLを導入しようと思うのですが、個人事業者なので安価なジオトラストにしようと思ってます。 でも初心者なので今ひとつ要領がつかめません。。。 そこで教えていただきたいのですが、申し込みをしたあと、サーバー(レンタルサーバー)上に色々設置しなければならないようですが、これはさほど難しくはないものでしょうか? 設置できたとして、ホームページそのものはいじる必要はないのでしょうか? ページはそのままで良いのですか? 応募フォームに入力されたものがメールボックスに届くようになってるのですが、届く間に改ざんや盗聴を防げるということなのでしょうか? メールは、今まで通り普通に受け取ることが出来るのでしょうか? 公開鍵とか色々あるようですが、これは使わなくてもよいのでしょうか? 素人質問ですみませんが、よろしくお願いいたします。

  • SSLについて教えてください。

    中小企業の事務員で、コンピュータのことはよくわからないので教えてください。(基本を知らないので、頓珍漢な質問かもしれませんが、何とぞよろしくお願いします) 勤務先の会社で、あるソフト会社に頼んでホームページを作っています。このホームぺージにお客様からの問い合わせページ」を設置しようと計画しています。 (1)イメージは    <お客様>書き込み&送信ボタン    <サーバー>自動返信受付メールでお客様に即時発信(コピーを会社に) (2)このようにしてほしいと連絡をすると、    「現在はSSLに対応していません。新たにSSLを購入する必要がある」との返事でした 現在のサーバーは、ソフト会社のものか当社のものかもわからない状況ですが、教えてください。(SSLは暗号化通信という程度は知っています)尚、当社のメールはOUTLOOKを使っています。 (1)ソフト会社の言う「SSL」とはどのようなことを指している可能性があるのでしょう。 (2)メールのやりとりを暗号化通信するにはどんな手段がありますでしょうか? (3)SSLを購入するとした場合、インターネットでは年間数千円~数万円とありますが、どんな程度で良いのでしょうか。

  • どうやったらフリーCGIメールフォームにSSLをかけられますか?

    当方、初心者です。 会社の都合で、独学で学びながら ホームページを作成するハメになってしまいまして、 毎回ネットや本で調べたりしながら、 今迄いくつかのホームページ (HTMLにフリーCGIを組み合わせた簡素なもの)を作ってきました。 しかし今回作るホームページにはSSLが必要で、 どうして良いのやらさっぱりわからず…。 知識がなく、見当違いなことを書いているかもしれませんが、 どうぞ宜しくお願いします。 これから作成するホームページに メールフォーム(フリーのCGIです)をつけるのですが、 個人情報をやりとりするメールフォームなので、 SSLをかけねばと思っております。が、 SSL証明書の取得や、SSLの組み込み方など全くわかりません。 そこで、SSL付きのレンタルサーバーを借りようと 考えているのですが…。以下、疑問点をまとめてみました。 1)SSL付きのレンタルサーバーを借り、 フリーCGIで出来ているメールフォームに SSLを掛けることは可能でしょうか? サーバーにもよると思いますが、 だいたい、どのような手順になるのでしょうか? 1)レンタルサーバーは、 出来るだけメジャーなところに決めたいと思っています。 が、一体どこが有名どころなのか、全くわかりません。 おすすめのサーバーがありましたら お教え願えませんでしょうか? 以上、どうぞよろしくお願いいたします。

    • 締切済み
    • CGI
  • SSLの設置方法

    全くの初心者です。 facebookページにIFrameを設置するにはSSL必須となっているそうです。 使っているレンタルサーバーは対応しているのですが、 肝心の設置法が全くわかりません。 どなたかご教示願います。

  • 非SSLページからSSLにセッション変数を引き渡すには

    PHP4.3です レンタルサーバーを借り、共有のSSLを利用します。 非SSLページは http://***.com/a.php というアドレスで、 SSLを使用したいページは https://○○○○.ne.jp/~***-com/a.php という指定にしてください。 とレンタルサーバーから指定されています。 PHPでセッション変数にユーザID等をもたせています。 非SSL同士のページでは引渡しがうまくいくのですが、 SSLのページには引数が引き渡せません。 どのようにしたらよろしいのでしょうか?

    • ベストアンサー
    • PHP
  • SSLが必要ですか

    会社ホームページの作成を依頼したら「SSLはどうされますか」と聞かれました。ホームページはネットショップではなく、顧客情報のやりとりは問い合わせページからのメールで行う程度です。こんな場合でもSSL機能をつけたがいいのでしょうか。それとも無駄なだけなんでしょうか。

  • 特定ページのSSLの方法

    現在、ホームページを作成し、個人ドメインを取り、レンタルサーバーで、SSLを掛ける事が出来ましたが、すべてのページにSSLが掛かった状態です、申込フォームなどの特定ページのみにしたいのですが、どうすれば良いのか教えてください

専門家に質問してみよう