SlideShare a Scribd company logo
Copyright IDC Frontier Inc. All rights reserved.
まだ間に合う!
ATS対策!
株式会社IDCフロンティア
2016.12
2Copyright IDC Frontier Inc. All rights reserved.
1. HTTPSとは
2. ATSとは
3. IDCFのATS対応サービス
~キャンペーン紹介~
アジェンダ
3
HTTPSとは1.
Copyright IDC Frontier Inc. All rights reserved.
4
HTTP/HTTPSとは
HTTP
ブラウザなどのクライアントとWebサーバー間の通信には、一般的に「HTTP」と
「HTTPS」があります。
HTTPSは、HTTPにSSL/TLSによるデータ暗号化機能を追加したものです。SSL証明
書を使って暗号化して、セキュアで安全な通信が行えます。
HTTPS
復号
暗号化
インターネット
復号
暗号化
インターネット
SSL
HTTP通信
HTTPS通信
Copyright IDC Frontier Inc. All rights reserved.
5
HTTPS化(常時SSL)とは
HTTPSは、SSL証明書で通信を暗号化するため安全です。
SSL証明書のインストール先は、一般的に以下2通りあります。
復号
暗号化
■SSL認証をWebサーバー側で行う
HTTPS
HTTPS
インターネット
特
徴
大規模向け。構築、運用における負担が大きい。CPUリソー
スを余計に消費する(=サーバー台数増)。クライアントからWebサーバーまでの通信を暗号化し、
SSLクライアント認証にて運用。
■SSLをロードバランサーに終端
HTTPS
HTTPS
復号
暗号化
HTTP
HTTP
LBにSSL証明書をインストールし、外部への通信を暗号化します。
SSLターミネーション、SSL終端ともいいます。
インターネット
特
徴
LBにSSL証明書を終端できるので、サーバー構成を変更なし
で導入!管理もラク。
ロードバランサー
ILB
6
ATSとは2.
Copyright IDC Frontier Inc. All rights reserved.
7
ATS対応しないリスク
‒ ATSの要件に合わないとサーバーに接続できない
‒ アプリのリリースやアップデート時に、Appleの審査でリジェクトされる
ATSとは
App Transport Security
ATSとは、iOSアプリとサーバー間をHTTPS化(常時SSL)してセキュアに通
信する仕組みのこと。
今後、ATS有効化が必要に。
“ “Appleは6月13日に開催したWorldwide Developers Conference 2016
(WWDC)で、2016年末を目処にApp Storeの全アプリのATS対応が必須化す
ると発表しています。
常時SSL(HTTPS)化を求められている
2016/12/21 Apple社より延期する旨、発表あり。
Copyright IDC Frontier Inc. All rights reserved.
8
ATSのSSL要件
1. 2048bit以上の証明書
2. TLS v1.2
3. 以下の暗号化アルゴリズム(cipher suite)
• TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
• TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
• TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
• TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
• TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
• TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
• TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
• TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
• TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
• TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
• TLS_ECDHE_RSA_WITH_AES_128_CBC_SHAATS対応は難しい!? そのワケは…
上記の1と2は一般的ですが、3のアルゴリズム対応が難しい!
9
IDCFのATS対応サービス3.
今なら、ATS対策支援キャンペーン中
5,000円分クーポンプレゼント!
Copyright IDC Frontier Inc. All rights reserved.
10
対応サービス
IDCFネットワークサービス
LB
ILB
「コンテンツキャッシュ」
・サーバーやロードバランサーのSSL処理の負荷を軽減。
・httpと同等費用でhttps化が可能。
他にも、次のサービスでもATS対応が可能です。
お客さまの構成や用途によって、サービスをお選びいただけます。
ATS対応のサービス選択に迷われた方は、ぜひご相談ください!
コンテンツキャッシュ
11Copyright IDC Frontier Inc. All rights reserved.
5,000円分クーポンプレゼント!
ATS対策支援キャンペーン
’17
1/31
まで
(C) IDC Frontier Inc. All Rights Reserved.

More Related Content

PDF
ATSでも使える!Let's encryptで無料ではじめるSSL
PPTX
八子クラウド_IDCFrontier_20161217
PPTX
激アツ!GPUパワーとインフラの戦い
PDF
IDCFクラウドで、WordPressサイト構築!
PDF
オンラインゲームの最新ニーズに応えるネットワークインフラとは
PDF
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
PDF
Idcfクラウドhw占有タイプ開発話
PDF
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
ATSでも使える!Let's encryptで無料ではじめるSSL
八子クラウド_IDCFrontier_20161217
激アツ!GPUパワーとインフラの戦い
IDCFクラウドで、WordPressサイト構築!
オンラインゲームの最新ニーズに応えるネットワークインフラとは
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
Idcfクラウドhw占有タイプ開発話
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド

What's hot (20)

PDF
Innovation Egg presen_160130
PDF
クラウドサービスの活用〜IDCFクラウド〜
PDF
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
PDF
あなたの知らないとっても恐ろしいDDoSサイバー攻撃
PDF
Innovation egg6 mythings
PDF
実話!実はIDCFクラウドって◯◯なんです
PDF
Aerospike on IDCF Cloud
PDF
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
PDF
201310 ITproEXPO_clouddaystokyo2013fall_idcf
PDF
jvum2013a niftycloud
PDF
インターネットの仕組みとISPの構造
PDF
サーバー初心者のためのWordPressサイト構築手順
PDF
株式会社 デンショク 会社案内
PDF
Vagrantでクラウド上にdocker環境を作る
PPTX
転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがい
PDF
FastViewによるwebの自動最適化とビジネスメリット
PPTX
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
PDF
エンジニアのキャリアパスを考える 高嶋
PDF
VMware Horizon へ YubiKey を使って認証をキメる話
PPTX
IDCFクラウド MeetUp2 LT
Innovation Egg presen_160130
クラウドサービスの活用〜IDCFクラウド〜
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
あなたの知らないとっても恐ろしいDDoSサイバー攻撃
Innovation egg6 mythings
実話!実はIDCFクラウドって◯◯なんです
Aerospike on IDCF Cloud
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
201310 ITproEXPO_clouddaystokyo2013fall_idcf
jvum2013a niftycloud
インターネットの仕組みとISPの構造
サーバー初心者のためのWordPressサイト構築手順
株式会社 デンショク 会社案内
Vagrantでクラウド上にdocker環境を作る
転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがい
FastViewによるwebの自動最適化とビジネスメリット
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
エンジニアのキャリアパスを考える 高嶋
VMware Horizon へ YubiKey を使って認証をキメる話
IDCFクラウド MeetUp2 LT
Ad

Similar to ATS対策- IDCフロンティア (20)

PDF
最新プロトコル HTT/2 とは
PDF
HTTPS化.pdf
PDF
【19-C-L】Web開発者ならおさえておきたい「常時SSL/TLS化の実装ポイント」
PDF
Hsts
PDF
OAuthのHolder of Key Token
PDF
HTTP入門
PPTX
TLS & LURK @ IETF 95
PDF
WebRTCとPeer.jsを使った実装
PDF
RubyでDSL
PDF
20200219-iot@loft#8_security_of_smarthome
PPT
1/5 ADFS 2.0 を使用してWindows Azure との SSO を実現しよう v1.1
PDF
Newsletter20110102
PDF
Ietf91報告 httpbis-httpauth
PDF
Tokbind-fido
PDF
プライバシ保護のためのインターネットアーキテクチャの進化 (2025-07-11)
PDF
DNS におけるセキュリティ&プライバシ動向
PDF
WebRTC/ORTCの最新動向まるわかり!
PDF
Ietf95 http2
PDF
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
PDF
Hipとは?
最新プロトコル HTT/2 とは
HTTPS化.pdf
【19-C-L】Web開発者ならおさえておきたい「常時SSL/TLS化の実装ポイント」
Hsts
OAuthのHolder of Key Token
HTTP入門
TLS & LURK @ IETF 95
WebRTCとPeer.jsを使った実装
RubyでDSL
20200219-iot@loft#8_security_of_smarthome
1/5 ADFS 2.0 を使用してWindows Azure との SSO を実現しよう v1.1
Newsletter20110102
Ietf91報告 httpbis-httpauth
Tokbind-fido
プライバシ保護のためのインターネットアーキテクチャの進化 (2025-07-11)
DNS におけるセキュリティ&プライバシ動向
WebRTC/ORTCの最新動向まるわかり!
Ietf95 http2
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
Hipとは?
Ad

More from IDC Frontier (10)

PPTX
IDCFクラウドセミナー RDB活用
PPTX
次世代のIT技術を支える、高度なファシリティ
PDF
Rancherなら簡単にできる マルチクラウドコンテナー
PDF
NVIDIA GPU 技術最新情報
PDF
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
PDF
サーバー初心者のためのWordPressサイト構築手順
PDF
201312 scalr[oss] installation_idcf
PDF
MPLS_JAPAN_2013_IDCF
PDF
VYATTA USERS MEETING Autumn 2013_idcf
PDF
[SDN JAPAN 2013] IaaS事業者が考える真のSDN
IDCFクラウドセミナー RDB活用
次世代のIT技術を支える、高度なファシリティ
Rancherなら簡単にできる マルチクラウドコンテナー
NVIDIA GPU 技術最新情報
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
サーバー初心者のためのWordPressサイト構築手順
201312 scalr[oss] installation_idcf
MPLS_JAPAN_2013_IDCF
VYATTA USERS MEETING Autumn 2013_idcf
[SDN JAPAN 2013] IaaS事業者が考える真のSDN

Recently uploaded (9)

PDF
【会社紹介資料】株式会社スキルアップ ~エンジニア第一主義!収入・働きやすさ・成長機会でトップクラスを目指す~ 高収入を実現する還元モデル × 自分で選べ...
PDF
受発注バスターズ説明資料  (2025_08_13~) Saleshub掲載用.pdf
PDF
西都 採用サイト掲載用ピッチ資料 | 安心して働ける環境と成長できるキャリアパス
PPTX
Document from Suhani (2).pptx on the following topic
PDF
自動鉱山スキャナー、グローバルトップ11企業のランキングと市場シェア2025~2031年.pdf
PDF
AI活用の成果が変わる!生成AI時代の速読・読解力トレーニング「AI Reading Lab」
PPTX
株式会社フライク_______採用ピッチ資料_____update20250801
PDF
【QYResearch】世界製薬業界の市場変革と将来展望における多角的な事業展開の探求
PPTX
データサイエンス研修提案資料 RIZAPビジネスイノベーション株式会社.pptx
【会社紹介資料】株式会社スキルアップ ~エンジニア第一主義!収入・働きやすさ・成長機会でトップクラスを目指す~ 高収入を実現する還元モデル × 自分で選べ...
受発注バスターズ説明資料  (2025_08_13~) Saleshub掲載用.pdf
西都 採用サイト掲載用ピッチ資料 | 安心して働ける環境と成長できるキャリアパス
Document from Suhani (2).pptx on the following topic
自動鉱山スキャナー、グローバルトップ11企業のランキングと市場シェア2025~2031年.pdf
AI活用の成果が変わる!生成AI時代の速読・読解力トレーニング「AI Reading Lab」
株式会社フライク_______採用ピッチ資料_____update20250801
【QYResearch】世界製薬業界の市場変革と将来展望における多角的な事業展開の探求
データサイエンス研修提案資料 RIZAPビジネスイノベーション株式会社.pptx

ATS対策- IDCフロンティア

  • 1. Copyright IDC Frontier Inc. All rights reserved. まだ間に合う! ATS対策! 株式会社IDCフロンティア 2016.12
  • 2. 2Copyright IDC Frontier Inc. All rights reserved. 1. HTTPSとは 2. ATSとは 3. IDCFのATS対応サービス ~キャンペーン紹介~ アジェンダ
  • 4. Copyright IDC Frontier Inc. All rights reserved. 4 HTTP/HTTPSとは HTTP ブラウザなどのクライアントとWebサーバー間の通信には、一般的に「HTTP」と 「HTTPS」があります。 HTTPSは、HTTPにSSL/TLSによるデータ暗号化機能を追加したものです。SSL証明 書を使って暗号化して、セキュアで安全な通信が行えます。 HTTPS 復号 暗号化 インターネット 復号 暗号化 インターネット SSL HTTP通信 HTTPS通信
  • 5. Copyright IDC Frontier Inc. All rights reserved. 5 HTTPS化(常時SSL)とは HTTPSは、SSL証明書で通信を暗号化するため安全です。 SSL証明書のインストール先は、一般的に以下2通りあります。 復号 暗号化 ■SSL認証をWebサーバー側で行う HTTPS HTTPS インターネット 特 徴 大規模向け。構築、運用における負担が大きい。CPUリソー スを余計に消費する(=サーバー台数増)。クライアントからWebサーバーまでの通信を暗号化し、 SSLクライアント認証にて運用。 ■SSLをロードバランサーに終端 HTTPS HTTPS 復号 暗号化 HTTP HTTP LBにSSL証明書をインストールし、外部への通信を暗号化します。 SSLターミネーション、SSL終端ともいいます。 インターネット 特 徴 LBにSSL証明書を終端できるので、サーバー構成を変更なし で導入!管理もラク。 ロードバランサー ILB
  • 7. Copyright IDC Frontier Inc. All rights reserved. 7 ATS対応しないリスク ‒ ATSの要件に合わないとサーバーに接続できない ‒ アプリのリリースやアップデート時に、Appleの審査でリジェクトされる ATSとは App Transport Security ATSとは、iOSアプリとサーバー間をHTTPS化(常時SSL)してセキュアに通 信する仕組みのこと。 今後、ATS有効化が必要に。 “ “Appleは6月13日に開催したWorldwide Developers Conference 2016 (WWDC)で、2016年末を目処にApp Storeの全アプリのATS対応が必須化す ると発表しています。 常時SSL(HTTPS)化を求められている 2016/12/21 Apple社より延期する旨、発表あり。
  • 8. Copyright IDC Frontier Inc. All rights reserved. 8 ATSのSSL要件 1. 2048bit以上の証明書 2. TLS v1.2 3. 以下の暗号化アルゴリズム(cipher suite) • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHAATS対応は難しい!? そのワケは… 上記の1と2は一般的ですが、3のアルゴリズム対応が難しい!
  • 10. Copyright IDC Frontier Inc. All rights reserved. 10 対応サービス IDCFネットワークサービス LB ILB 「コンテンツキャッシュ」 ・サーバーやロードバランサーのSSL処理の負荷を軽減。 ・httpと同等費用でhttps化が可能。 他にも、次のサービスでもATS対応が可能です。 お客さまの構成や用途によって、サービスをお選びいただけます。 ATS対応のサービス選択に迷われた方は、ぜひご相談ください! コンテンツキャッシュ
  • 11. 11Copyright IDC Frontier Inc. All rights reserved. 5,000円分クーポンプレゼント! ATS対策支援キャンペーン ’17 1/31 まで
  • 12. (C) IDC Frontier Inc. All Rights Reserved.