• ベストアンサー

第三者認証SSLの必要有無について。

社内のみで使用しているWEBアプリケーションに第三者認証のSSLは必要でしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • Peace19
  • ベストアンサー率40% (2/5)
回答No.1

オレオレ証明書で十分と思います。 ですが、アクセスの都度警告ウィンドウが出て面倒かも知れません。 そういったクレームが多発するようであれば、安価な証明書もありますので、導入したほうがクレームに対応するコストよりも安上がりかもしれませんね。

takafumin
質問者

お礼

確かにそうですよね。 おっしゃるとおりです。そのようにしたいと思います。 ありがとうございます。

その他の回答 (1)

  • inoue_kou
  • ベストアンサー率57% (27/47)
回答No.2

自社ではルート証明書も作成して各クライアントPCにインストールしてあります。 そうすると警告も出ません。

関連するQ&A

  • SSL認証について

    Bフレッツ(グローバルの固定IP 1個)の回線で、 NATマスカレードを利用しApacheにてWEBサーバを公開しています。 これをSSL化し、さらにジオトラストなどの認証機関を 利用したいのですが、これは可能でしょうか。 金銭的に固定IP1個でしかもNATマスカレードにて 公開しているにもかかわらず、 SSLについては認証機関の証明が必要になりました。 これって技術的に可能なのでしょうか。 お分かりの方、教えてください。

  • ベーシック認証以外にSSLが必要でしょうか?

    会社で拠点間の通信を行います。 (規定集と届出書を支店でもダウンロードできる様にしたいです) サーバーの設定でベーシック認証は使え、IDとパスワードによる認証はできる様になったのですが、付け加えてSSLで暗号化する必要があるのでしょうか? ベリサインなどの認証局だとライセンスが高すぎてしまうので躊躇してしまいます。 一般的にベーシック認証で送信されるIDなどが改ざんされたりする確立はどれくらいのものなのでしょうか?

  • SSLのクライアント認証を試したい

    freshjive@SSL勉強中です windows2000serverに認証サービスをインストールし、SSLを利用できるようにしました。ただSSLを利用するだけだとつまらないので、クライアント認証を試してみたいと思っていますが、windows2000server&認証サービスの組み合わせでクライアント認証を実現することはできるのでしょうか?その方法をご教授してください。 よろしくお願いいたします。

  • 企業認証SSLと組織認証SSLの違いについて

    仕事でSSLを導入することになり、SSLについて調べています。 SSLという言葉は知っていいても、人に説明できるような知識はなく、 色々なサイトや書籍を参考にして資料を作っているのですがその中でどうしても解らないことがあり質問させて頂きました。 調べていると、「企業認証SSL」や「組織認証SSL」という言葉が出てくるのですが、この2つに違いはあるのでしょうか? SSLとEVSSLの違いなどは色々なサイトに書いてあるのですが、この2つの違いはよく解らず頭がぐちゃぐちゃになってしまいました。 単純に、ベリサイン社、グローバルサイン社等の認証局による製品の名前の違いかな?とも思ったのですが確信がなく、また仮にそうだとしたらどちらが一般的なのでしょうか・・・? 上手く説明できなくて申し訳ありません。 詳しい方がいらっしゃいましたらよろしくお願いします。

  • SSLの公的認証と自局認証について

    SSLの公的認証と自局認証の違いについて分かりやすく説明するにはどうしたらいいでしょうか? 仕事でお客様から二つの違いについて聞かれるのですが、いまいちうまく説明ができません。 初心者でも分るような説明で教えていただけるとうれしいです。

  • SSLを使用した場合ユーザ認証はBASIC認証でいい?

    Apacheを使用して個人用途(他人にはいっさい公開しない)サイトを作成しようとしています。 (しばらくはLAN内で使用するが、後にインターネットからもアクセス可能にする予定) セキュリティはできるかぎり確保したいので暗号化通信、ユーザ認証を考えています。 SSLは導入できそうなところまできましたが、ユーザ認証はどうしたらいいか悩んでいます。 いまのところBASIC認証とダイジェスト認証があがっていますが、SSLにて暗号化するならBASIC認証でいいのでは?と考えています。 ほかの選択肢はあるのでしょうか? サーバOS:VineLinux3.2 Apache:1.3

  • SSL認証ページの作り方はどのようにするのでしょうか?

    SSL認証ページの作り方を知りたいです。知っている方、教えてください。

  • SSL認証が必要な携帯サイトを、PCで見る事は可能でしょうか?

    SSL認証が必要なモバイルサイトを、パソコンで見る事は可能でしょうか? 方法がありましたら、詳しく教えて頂けましたら幸いです。

  • SSL認証局の立ち上げ

    いつもお世話になります SSLの仕組み自体は分かっているつもりです、サーバに適用も経験済みです。 ふと疑問なのですが、仮に法人としてSSL認証機関を立ち上げたいと思った場合 そのようなシステムを作ってどこに登録すれば良いのでしょうか? (公的CA(認証機関)を立ち上げたい、独自CAではない) マレーシアのSSL認証局がセキュリティ不十分だった時に Microsoft、Mozillaとも「Entrust」からの連絡を受けたとのことなので http://www.itmedia.co.jp/enterprise/articles/1111/04/news016.html Entrustに申請して、各ブラウザに反映してもらうような流れなのでしょうか? 例えばドメインを自前で登録する時は バインドでネームサーバを作って、そのIPを各トップレベルドメインに登録します(jpだったら日本レジストリサービス) そのようなSSL認証を統括している企業があるのか もしくは、Microsoft、Mozilla等に直接申請するのでしょうか 詳しい方、ご教授頂けると嬉しいです!

  • SSLについて

    apatch&linux初心者です。 SSLを使用する場合には、CA(認証機関?)に登録(?)しなければならないのでしょうか? また、こんなことはできますか? 証明書を独自に作成し、その証明書を配布してブラウザにインポートした人だけがhttpsでwebサーバにアクセスできるようにしたいとおもっています。