2016年3月
お客様各位
ビッグローブ株式会社

G-Searchサービス セキュリティ強化について

拝啓
時下ますますご清栄のこととお慶び申し上げます。平素は格別のご高配を賜り、厚く御礼申し上げます。
さて、このたび、G-Searchサービスではセキュリティ強化策として、下記を実施させていただきます。
変更後は、下記強化策に対応していない環境からG-Searchサービスへの接続が行えなくなる場合がございますので、ブラウザのバージョンアップなどのご対応をお願いいたします。
お手数をおかけいたしますが、何卒ご理解賜りますようお願い申し上げます。
敬具



■強化内容
 (1) SSL証明書の「SHA-1」方式から「SHA-2」方式への変更
「SHA-2」方式は、インターネット通信で使用されるSSL通信において、 SSL証明書が偽造・改ざんされたものでないことを示すために利用される方式の一つです。 従来の「SHA-1」方式に比べて厳密に偽装・改ざん検知を行う方式であることから、 接続の信頼性が向上します。

 (2) 暗号化プロトコル「SSL3.0」の利用終了
「SSL3.0」は、インターネット通信を暗号化する方式のひとつですが、 旧式の暗号化方式であり、通信の一部が第三者に解読可能な脆弱性が存在します。 本件の対策として、「SSL3.0」の利用を終了し、「SSL3.0」の後継プロトコルである TLSのみとすることで、通信の安全性を確保します。

 (3) 強度の低い暗号スイートの利用終了
暗号スイートとは、暗号強度や暗号方式など、通信の暗号化に使用する技術の組み合わせセットに対する呼称です。 暗号化通信を行う際には、サーバ側・クライアント側(ブラウザ等)の両者において、相互に利用可能な暗号スイートが自動選択されますが、 悪意ある第三者の介在により、強度の低い旧式の暗号化スイートを故意に選択させ、暗号解読に対する耐性を低める 攻撃が可能であることが明らかになりました。本件の対策として、サーバ側にて強度の低い暗号化スイートの利用を終了し、強度の高い 暗号化スイートのみ利用可能とすることで、暗号解読に対する耐性を確保します。

■実施日時
  2016年4月13日(水) 18:00

■推奨環境
  こちらをご覧ください。

※「G-Searchサービス」とは
BIGLOBEビジネスデータでご提供している 「帝国データバンク」「日経テレコン21」「ゼンリン住宅地図サービス」「QUICKリアルWeb」 以外のすべてのサービスです。

以上