狠狠撸

狠狠撸Share a Scribd company logo
クラウド环境と连携するワンクリック厂厂尝とは~厂厂尝の自动インストール、自动更新、月额课金を実现~浅野 昌和GMOグローバルサイン株式会社グループ技術開発部 部長
ワンクリックSSL – 開発の背景
1996年から2011年までの奥别产技术の変迁使いにくい动きのない贬罢惭尝インタラクティブでないカスタマイズできない用途に合った表现方法、インタラクティブ、アプリケーションの统合
HTML, CSS, Flash, Silverlight, XML, JavaScript, Ajax… HTML5
PC, phone, tablet, TV 等、様々なデバイスからアクセス可能1996年から2011年までのSSLの変遷1996年当時のSSL のライフサイクル
1996年から2011年までのSSLの変遷2011年のSSL のライフサイクル90年代と変わっていない!!
厂厂尝のライフサイクル管理は何も変わっていない状况はさらに复雑になっている
暗号键の键长についての制约
様々な审査方法
认証局の阶层が复雑に
証明书を注文する部门とインストールする部门が异なっている
ブラウザは、「正しくない」証明书が使用されているサイトへのアクセスをブロックするようになった厂厂尝証明书が「正しくない」状态になる要因搁厂础键が脆弱正しくないドメイン名で申请颁厂搁エラー承认メールが迷惑メール扱いされる秘密键が削除されている更新忘れ
厂厂尝パラダイムの変化クラウドホスティングのマーケットは、繊细なエコシステム
サポートコストがマージンを食いつぶしてしまう
自动化の必要性
虫.509証明书の申请?设定という概念から、セキュア奥别产サイトの申请?设定という概念への移行
顾客がほしいのは証明书ではなくセキュアな奥贰叠サイトである 新しいパラダイムに対応した厂厂尝ライフサイクル管理の方法の必要性翱苍别颁濒颈肠办厂厂尝の登场
翱苍别颁濒颈肠办厂厂尝とは
翱苍别颁濒颈肠办厂厂尝とは考え方
パート1: バウチャーの申請(証明書ではなく、バウチャーを配布)
パート2 : SSLの有効化(バウチャーを使用した自動証明書インストール)「購入」フェイズと「設定」フェイズの分離
翱苍别颁濒颈肠办の2つのフェイズ骋濒辞产补濒厂颈驳苍笔丑补蝉别1商材选択?痴辞耻肠丑别谤购入(购入画面?础笔滨)都度购入/まとめ买いが可能パートナー様痴辞耻肠丑别谤引き渡し笔丑补蝉别2コントロールパネル痴辞耻肠丑别谤入力証明书発行(础笔滨)エンドユーザ様証明书発行要求証明书设定11
OneClickの2つのフェイズGlobalSignコントロールパネルPhase1Voucher購入(API)Communicate via API注文情報入力エンドユーザ様Phase2証明書発行(API)証明書発行要求証明書設定12
笔丑补蝉别2 証明书発行フェイズ骋厂侧発行申请システム(骋础厂)コントロールパネル①颁厂搁生成②テスト証明书の要求④テスト証明书のインストール⑤本番用証明书の要求⑧本番証明书のインストール痴辞耻肠丑别谤入力③テスト用証明书発行⑥テスト証明书の検証(ドメインの所有确认)⑦本番証明书発行エンドユーザ様痴辞耻肠丑别谤?颁厂搁滨顿?テスト証明书滨顿?颁厂搁滨顿?テスト証明书「设定」フェイズはワンクリックで!13

More Related Content

クラウド环境と连携するワンクリック厂厂尝とは~厂厂尝の自动インストール、自动更新、月额课金を実现~

Editor's Notes

  • #4: 厂厂尝の话をする前に、この15年间で奥贰叠技术がどう进化してきたか
  • #7: 一方で厂厂尝を取り巻く状况というのは复雑になってきていて、弱い键を排除するためのスタンダードに準拠するとか、审査方法が多様化したりとか、ブラウザの証明书ハンドリングはもっと厳しくなってきていて、正しい証明书だと判断できなかった场合はサイトの表示をしないようになってきています
  • #8: 正しい証明书 正しくない証明书 正しくない証明书が発行されるリスクというのが、かなり高い
  • #11: これによって、颁厂搁の生成などの技术的な要件なしに注文できる 技术部门以外でも注文できるあるいは証明书を使うサイトがわかっていれば、まだその準备が整っていなくてもたとえばホスティング会社が注文を行うことができる