パスワード認証でのリスクである辞書攻撃、総当り攻撃、フィッシング攻撃を防御する強力な認証セキュリティを実現します。
ソフトバンク独自仕様の申請受付サーバにより、PKI※のご利用を大幅に簡素化、効率化します。
PKIサーバをソフトバンクが構築し、お客さま側でのサーバ運用が不要かつ低価格で電子証明書を発行できます。
有効期限、証明書記載内容のカスタマイズなど、自由度の高いご利用が可能です。
ソフトバンクの電子証明書は、「セキュアリモートアクセス2」、「インターネットVPNアクセス」、「PrimeDrive」およびお客さまが宅内で運用するVPN終端機器、無線LAN機器、Active Directoryでのスマートカードログオンでご利用可能です。
「セキュアリモートアクセス2」での認証セキュリティ強化
クライアント用の電子証明書、秘密鍵ペアのお届け方法は、以下の2つより随時お選びいただけます。
いずれの方法においても、お客さまの管理者様(企業管理者様)には電子証明書に記載するユーザ情報などをソフトバンク指定の申請CSVファイルにまとめたうえで、申請受付用のサーバにアップロードしていただきます。(企業管理者様は管理者証明書により認証されます。)
いずれもメールで発行、有効期限、更新に関する通知をいたします。メール文書はお客さま用にカスタマイズが可能です。
電子証明書の失効は、申請受付サーバにてオンラインでの申請が可能です。
項目 | 内容 |
---|---|
管理者証明書 | 指定サーバよりダウンロード |
クライアント証明書 サーバ・ネットワーク機器証明書 | クライアント証明書:
サーバ・ネットワーク機器証明書: |
項目 | 内容 |
---|---|
管理者証明書 |
|
クライアント証明書 サーバ・ネットワーク機器証明書 | インストールなどのお問い合わせは平日9時〜18時対応 |
障害対応 | 24時間365日対応 |
管理者証明書の有効期限が切れる13営業日前までに、更新のため変更申込書が必要となります。
項目 | 内容 |
---|---|
管理者証明書 | 導入時と同様 |
クライアント証明書 サーバ・ネットワーク機器証明書 |
|
管理者証明書の有効期限が切れる11営業日前までに、更新のため変更申込書が必要となります。
項目 | 内容 |
---|---|
電子証明書バージョン | X.509v3 |
署名アルゴリズム | SHA-1/SHA-256
|
発行者 | CN = JAPAN TELECOM CA / PKI PLATFORM CA G2 O = JAPAN TELECOM CO.,LTD. / SOFTBANK TELECOM CO., LTD. C = JP |
有効期限 | 2年以内※1 |
サブジェクト | CN = お客さま設定※2 OU = お客さま設定※3 OU = ソフトバンク設定※4 O = ソフトバンク設定※5 C = JP※5 |
サブジェクトの別名 | UPN = お客さま設定※6 |
公開鍵 | CA証明書: 2048bit RSA クライアント証明書: 1024/2048 bit RSA 管理者証明書: 1024/2048 bit RSA サーバ・ネットワーク機器証明書:1024/2048 bit RSA |
失効リスト(CRL)バージョン | X.509v2 |
失効リスト(CRL)期間 | 発行間隔 = 失効受付後発行、最大24時間以内 有効時間 = 24時間 |
項目 | 内容 |
---|---|
管理者証明書 | 新規申込書を受理してから13営業日 |
新規導入のご相談、サービス仕様についてはこちらからお問い合わせください。