SlideShare a Scribd company logo
FileMaker 13.0v9の
修正点に関する考察
2015/04/18
FM-Tokyoライトニングトーク発表資料
松尾篤(株式会社エミック)
• FileMaker 13.0v9について
• アップデータの影響および注意点
• FileMaker 13.0v9の修正点に関する考察
Agenda
FileMaker 13.0v9について
13.0v9 アップデータ
• 2015年4月7日にリリース
• FileMaker Pro 13.0v9
• FileMaker Pro 13.0v9 Advanced
• FileMaker Server 13.0v9
• “FileMaker 13 プラットフォームの潜在
的な SSL の問題を解決”
http://filemaker-jp.custhelp.com/app/answers/
detail/a_id/14307
13.0v9はセキュリティ修正
• 影響:“潜在的な SSL の問題によって
ネットワーク通信が危険にさらされる
可能性があります”
http://filemaker-jp.custhelp.com/app/answers/
detail/a_id/14363
ナレッジベースの記述より
• 説明:“FileMaker のルート SSL 証明書の
問題によってネットワーク通信が危険
にさらされる可能性があります。この
問題は、アプリケーション UI と
FileMaker セキュリティ証明書の更新に
よって解決されました。”
ナレッジベースの記述より
• FileMaker Go 13.0.9とバージョン12向け
のセキュリティ更新は4/7の約2週間後に
(おそらく来週)リリースされる予定
• FileMaker Go 12の修正版は出ないので
SSL利用時にはFileMaker Go 13に要移行
Goとバージョン12用の
更新は後日
証明書に関する説明に変化
(Admin Console)
• “デフォルトでインストールされる標準
の FileMaker SSL 証明書はテスト用にの
み利用できます。実際に使用する場合
はカスタム SSL 証明書が必要です。”
アップデータの影響
および注意点
Pro 13.0v9からサーバーに
接続できない場合が存在
• 証明書未購入でSSLを有効にしている
FileMaker Server 13(かつバージョン
13.0v9に未更新の場合)
• SSLを有効にしているFileMaker Server 12
(セキュリティ更新未適用の場合)
アップデート手順に要注意
• 接続できないケースに該当する場合
• 先にFileMaker Serverをアップデート
• サーバーをアップデートした後に
FileMaker Pro/Goを13.0v9/13.0.9に更新
アップデート手順を
気にする必要がないケース
• FileMaker Serverを使用していない場合
• FileMaker ServerでSSL(保護された接続
が必要)を有効化していない場合
• FileMaker Server 13で認証局から購入し
た証明書を使用している場合
• 暗号化通信の実現には認証局から証明
書を購入する必要がある
• FileMaker製品でサポートされているSSL
サーバー証明書は限られている
http://filemaker-jp.custhelp.com/app/answers/
detail/a_id/12130
SSL利用時の留意点
SSL対応手順概要
• 認証局からSSLサーバー証明書を購入
• fmsadmin certificateコマンドで証明書を
読み込み、[保護された接続が必要]
設定を有効化
• データベースサーバーを再起動
クライアントからの接続時
• FileMaker ProやFileMaker GoからServer
に接続する際にはSSLサーバー証明書の
コモンネーム(FQDN)を使用する
FileMaker 13.0v9で
修正された内容とは
発表者は今回修正された問題の発見者・報告者ではありません。なるべく事実に基づいた
説明に努めていますが、一部推測に基づく部分が含まれている点にご留意ください。
とあるルート証明書が
削除されている
• バージョン13.0v9ではFileMaker ルート
証明書(filemaker-ca.pem)が削除されて
いる
• このためサーバー側の証明書も更新す
る必要が出てくる場合がある
• “FileMaker 13 には、新しい FileMaker サー
バ証明書とルート証明書が発行されます
(サーバ証明書は、サーバにインストール
され、ルート証明書は、FileMaker Pro と
FileMaker Go にインストールされます。)”
http://filemaker-jp.custhelp.com/app/answers/
detail/a_id/12939
13で追加されたものだった
不正なルート証明書は危険
• 信頼できないルート証明書が組み込ま
れていると暗号化通信が事実上無効化
される(異常を検知できなくなる)
• FileMaker ProとFileMaker Goに含まれる
FileMaker ルート証明書の削除が更新の
主目的と推測される
まとめ
SSLを使うのであれば
• FileMaker Proはバージョン13.0v9に、
FileMaker Goは13.0.9に必ず更新
• デフォルトのSSLサーバー証明書ではな
く認証局から購入した証明書を使う
• SHA-2版SSLサーバー証明書対応を考慮
するとFileMaker Serverも13.0v9に要更新
• iPad & iPhoneからのリモートアクセスを
より安全にするネットワーク構築術
http://www.famlog.jp/article/2630
• FileMaker Pro 13.0v4のロックアイコンに
ついて
http://www.famlog.jp/article/2617
関連URL

More Related Content

PDF
SSL暗号化通信を利用したネットワークセキュリティの向上
PDF
Get ( 持続 ID ) 関数の罠
PDF
FileMaker Server 13の新機能と変更点
PDF
FileMaker Pro 14.0.3とワイルドカードSSLサーバー証明書
PDF
FileMaker 12 セキュリティ更新に関する考察
PDF
Mac版FileMaker Serverで使えるコマンドライン活用レシピ
PDF
PHP 5.4のビルトインウェブサーバー
PDF
FileMaker Serverのバックアップ機能の徹底活用法
SSL暗号化通信を利用したネットワークセキュリティの向上
Get ( 持続 ID ) 関数の罠
FileMaker Server 13の新機能と変更点
FileMaker Pro 14.0.3とワイルドカードSSLサーバー証明書
FileMaker 12 セキュリティ更新に関する考察
Mac版FileMaker Serverで使えるコマンドライン活用レシピ
PHP 5.4のビルトインウェブサーバー
FileMaker Serverのバックアップ機能の徹底活用法

Viewers also liked (13)

PDF
テスティングフレームワークとサーバー運用
PDF
FileMaker Server Admin ConsoleとJavaの互換性まとめ(2014年版)
PDF
iPad & iPhoneからのリモートアクセスをより安全にするネットワーク構築術
PDF
FileMaker Server管理者のためのserverspec入門
PDF
Webアプリケーションフレームワークを利用した効率的なカスタムWeb開発
PDF
「安全なウェブサイトの作り方」を読もう
PDF
Mac OS X ServerのWebサービスとSSL暗号化通信
PDF
SSL暗号化通信を利用したネットワークセキュリティの向上
PDF
FMPress Publisher 3
PDF
Exifの画像方向情報
PDF
INTER-MediatorによるWebアプリケーション開発入門
PDF
INTER-Mediator 5.1の新機能
PDF
INTER-Mediatorのポータルアクセスモード
テスティングフレームワークとサーバー運用
FileMaker Server Admin ConsoleとJavaの互換性まとめ(2014年版)
iPad & iPhoneからのリモートアクセスをより安全にするネットワーク構築術
FileMaker Server管理者のためのserverspec入門
Webアプリケーションフレームワークを利用した効率的なカスタムWeb開発
「安全なウェブサイトの作り方」を読もう
Mac OS X ServerのWebサービスとSSL暗号化通信
SSL暗号化通信を利用したネットワークセキュリティの向上
FMPress Publisher 3
Exifの画像方向情報
INTER-MediatorによるWebアプリケーション開発入門
INTER-Mediator 5.1の新機能
INTER-Mediatorのポータルアクセスモード
Ad

More from Atsushi Matsuo (20)

PDF
FMPress Formsの紹介とバージョン1.0.2の変更点
PDF
Claris FileMaker Server for Linux 入門
PDF
FMPress Formsの紹介
PDF
fmcsadmin 1.3.0の新機能
PDF
Integromatを使いノーコードでkintoneのレコードを作成
PDF
INTER-Mediator 5.12とClaris FileMaker Server
PDF
オフライン環境でもkintoneのデータを活用する方法
PDF
fmcsadmin 1.2.0の新機能
PDF
Claris FileMaker Server 管理者が知っておきたい Infrastructure as Code
PDF
Claris FileMaker Server 19.2で拡張されたFileMaker Admin API
PDF
FileMaker Server for LinuxでAD FSによる外部認証
PDF
fmcsadmin 1.1.0
PDF
Claris FileMaker Server 19の新機能と改善点
PDF
macOS版VirtualBoxにCentOS Linux 7をインストール
PDF
FileMaker Server 18とJava
PDF
SSL暗号化通信を利用したネットワークセキュリティの向上(2020年版)
PDF
Integromatを使いkintoneからSlackに通知を送る
PDF
fmcsadmin 1.0.0
PDF
XMLPasteの紹介
PDF
FileMaker Admin API の使い方と活用方法
FMPress Formsの紹介とバージョン1.0.2の変更点
Claris FileMaker Server for Linux 入門
FMPress Formsの紹介
fmcsadmin 1.3.0の新機能
Integromatを使いノーコードでkintoneのレコードを作成
INTER-Mediator 5.12とClaris FileMaker Server
オフライン環境でもkintoneのデータを活用する方法
fmcsadmin 1.2.0の新機能
Claris FileMaker Server 管理者が知っておきたい Infrastructure as Code
Claris FileMaker Server 19.2で拡張されたFileMaker Admin API
FileMaker Server for LinuxでAD FSによる外部認証
fmcsadmin 1.1.0
Claris FileMaker Server 19の新機能と改善点
macOS版VirtualBoxにCentOS Linux 7をインストール
FileMaker Server 18とJava
SSL暗号化通信を利用したネットワークセキュリティの向上(2020年版)
Integromatを使いkintoneからSlackに通知を送る
fmcsadmin 1.0.0
XMLPasteの紹介
FileMaker Admin API の使い方と活用方法
Ad

FileMaker 13.0v9の修正点に関する考察