ValueSSL クイックSSLプレミアム ValueSSL

Firefox 3.5.4/3.0.15が公開、11件の脆弱性を修正

Mozillaは27日、Webブラウザ「Firefox 3.5.4」「Firefox 3.0.15」を公開した。それぞれにWindows版、Mac OS X版、Linux版が用意されており、Mozillaのサイトなどからダウンロードできる。

 Firefox 3.5.4では11件の脆弱性、Firefox 3.0.15では10件の脆弱性を修正している。脆弱性の中には、重要度が4段階でも最も高い“最高”に分類される脆弱性が5件含まれており、Mozillaではユーザーに対して早急にバージョンアップを行うよう呼びかけている。

 このほか、Firefox 3.5.4では、ツールメニューから「最近の履歴を消去」を実行した際に、一部のSSLサイトで再読み込みを行わないと画像やスタイルが読み込まれない問題の修正などが行われている。
Firefox利用者はすぐにバージョンアップして下さい。

Apache単一IPアドレス上で複数のSSLサイトを運用する

Apacheのバージョン2.2.12以降では、SNI(Server Name Indication)という、SSLプロトコルに対する拡張機能がサポートされた。名前ベースのHTTPサイトを設定する場合と同じように名前ベースのHTTPSサイトを設定することが可能になるものである。
 Apache バージョン2.2.12で追加された機能のうち、最も重要なものはおそらく、単一IPアドレス上で複数のSSLサイトを運用できるようにするという、長らく多くのサーバ管理者に持ち望まれていた機能であろう。

 これまでは、特定のIPアドレスに対してSSL対応のWebサイトを割り当てた場合、そのサイト1つしかSSL対応のWebサイトを運用することができなかった。つまり、IPアドレスが2つあるのであれば、運用できるSSL対応Webサイトの数も2つまでとなるわけである。(デフォルトポート 443の場合)

 IPアドレスが2つある場合、通常のHTTPサイトであれば双方の、あるいは一方のIPアドレスに複数のサイトを割り当てることができるものの、HTTPSサイトはそれぞれのIPアドレスに1つずつしか割り当てることができない。

 Apacheのバージョン2.2.12以降ではSNIという、SSLプロトコルに対する拡張機能がサポートされるようになったため、その状況は一変した。これによって名前ベースのHTTPサイトを設定する場合と同じように、名前ベースのHTTPSサイトを設定できるようになったのである。つまり、5つのSSLサイトを運用する必要があっても、用意するIPアドレスは1つだけでよくなるというわけだ。

この拡張機能を利用するためには、当然、Apacheのバージョンは2.2.12以降でなければならない。
また、OpenSSLのバージョンは0.9.8f以降でなければならない。
そして、TLS拡張オプションを指定した状態でビルドされていなければならない。

さらに、ApacheはOpenSSLの上記のバージョンを用いてビルドされていなければならない。ApacheはOpenSSLの適切なバージョン(TLS拡張サポートを含んだバージョンのOpenSSL)を検出すると、SNIのサポートを有効化するようになっている。
 ただし、SNIはすべてのブラウザがサポートしているわけではない。とは言うものの、現在一般的になっているほとんどのブラウザはサポートしている。また、かなり以前からサポートしているブラウザもある。例を挙げると、Firefox 2.0以降やOpera 8.0以降、Internet Explorer 7.0以降(Vistaでのみ動作する)、Google Chrome、Safari 3.2.1(Mac OS X 10.5.6以降で動作する)がある。

IPアドレスの問題で、SSL導入をあきらめていたサーバ管理者にとって、非常にうれしい拡張機能である。今後ますますSSL導入のサイトが増えるのではないだろうか。

2009年10月20日システムメンテナンスのお知らせ

【Valuessl】では2009年10月21日より「CSR発行サービス」を開始いたします。
これに伴い下記のとおりシステムメンテナンスを実施いたします。システムメンテナンス中は「ご注文受付」「会員メニュー」などのサービスがご利用いただけません。

誠にご迷惑をおかけしますが、ご理解の賜りますようお願い致します。

■システムメンテナンス時間
2009年10月20日(水曜日)午後10時00分から
2009年10月21日(木曜日)午前5時00分まで

上記の時間帯は、弊社ウェブサイトからのご注文受付を完全に停止いたします。
また、会員ページにおきまして、注文ステータス、注文履歴などが確認できない状態が発生する可能性がございます。

SSL価格「ジオトラスト トゥルービジネスID」値下げのお知らせ

【Valuessl】では2009年10月21日より「ジオトラスト トゥルービジネスID」SSL価格を下記のとおり値下げ致します。

■価格変更日
2009年10月21日より

■変更後の新価格(新規・更新)
※は1年当たりの参考価格です。

プロダクト名 有効期間1年 有効期間2年 有効期間3年
SSL値下げ ジオトラスト トゥルービジネスID 18,900円 35,700円
※17,850円
50,400円
※16,800円

今後とも【ValueSSL】をご愛顧のほど宜しくお願い致します。

SSL価格「ベリサイン セキュアサーバID」値下げのお知らせ

【Valuessl】では2009年10月21日より「ベリサイン セキュアサーバID」SSL価格を下記のとおり値下げ致します。

■価格変更日
2009年10月21日より

■変更後の新価格(新規・更新)
※は1年当たりの参考価格です。

プロダクト名 有効期間1年 有効期間2年 有効期間3年
SSL値下げ ベリサイン セキュア・サーバID 48,300円 94,500円
※47,250円
138,600円
※46,200円

今後とも【ValueSSL】をご愛顧のほど宜しくお願い致します。