※サーバーのセキュア強度について

2020年2月29日をもってhttps://で始まるURLのTLS1.0/1.1での通信を廃止し、TLS1.2での通信のみとさせていただきます。これにより従来型携帯電話、古いスマートフォン、古いパソコンOSはセキュリティを要するページにアクセスできなくなりますが、時流ですのでご了承下さい。 なお、入力を伴わないhttp://で始まるURLの閲覧に変わりはありません。


※SSL3.0の脆弱性(POODLE)の影響とその対策について

インターネット通信で使用する暗号化方式「SSL3.0」において脆弱性が発見され、暗号化されている通信の内容が漏えいする可能性があると報じられたことを受けて、弊社では2015年2月7日未明よりSSL3.0による通信の無効化を行いました。
同時にPC・スマートフォン用サイトのサーバー証明書のハッシュアルゴリズムをSHA-1からSHA-2へ変更しました。

実施後、従来型携帯電話(スマートフォンに対してフィーチャフォンと呼びます)の古い機種においては以下のサービスで影響が発生します。

1.[不思議研究所ドットコム] 通販の注文画面
◎フィーチャフォンでのサービスを終了しました。は個人情報の入力前にSSLが有効かどうかのチェックを行い、SSL通信が正しく行えなければ非暗号化通信で先に進みます。これまで通過できた機種でもSSL通信が行えなくなる場合があります。
◎フィーチャフォンの一部機種ではPC・スマートフォン用サイトへのリダイレクトによりクレジット・カードでのお支払が利用いただけましたが、PCサイトに導入したSHA-2への各機種での対応が不明なため、一律で従来の携帯専用サイトでの受付とさせていただき、クレジットのご利用ができなくなりました。
 
対処:フィーチャフォンであれば最新の機種、またはPC、スマートフォン、タブレット等でご利用下さい。お電話でもご注文を承っております。

2.[不思議研究所ドットコム] 六爻占術実践会
◎入口のうち、タイプ1・3がフィーチャフォンでアクセスできなくなる場合があります。
 
対処:タイプ2か4でお入りください。タイプ2を推奨します。タイプ4はセキュリティ的に何もないに等しく、認証後でも一定時間でタイムアウト(切断)される仕組みになっています。

3.[不思議研究所ドットコム] ウェブ十二支・ウェブ五行
◎待ち受け画面のダウンロードには暗号化が用いられていません。ただし、今回行うセキュリティ強化は弊社に限ったことではなく、インターネット業界全般が2017年1月1日までに取り組む課題となっているので、決済元のウェブマネーのサイトにおいてフィーチャフォンではアクセスできなくなる場合がいつかの時点で発生するものと思われます。その場合弊社のサービスも継続利用することができなくなります。
  
対処:ありません。フィーチャフォンであれば最新の機種、またはPC、スマートフォン、タブレット等でご利用下さい。

4.[不思議研究所ドットコム] 肌色部屋閲覧
◎[入室方法とルール]に記載された肌色部屋専用アドレスの https:// で始まるアドレスがフィーチャフォンで利用できなくなる場合があります。
 
対処:http:// で始まる非暗号化アドレスでアクセスして下さい。

5.[不思議研究所ドットコム] 占い鑑定サービス(有料の風水絵・姓名判断・風水鑑定)/ [もりけんドットコム] もりけんムービーショップ通販サイト
◎フィーチャフォンでアクセスできなくなる場合があります。
 
対処:もともとフィーチャフォンに対応していません。ご承知おき下さい。


弊社でお客様のフィーチャフォンがどのような結果になるかを個別にお調べすることができません。
各キャリア(携帯電話会社)にてご自身の機種が「TLS1.0以降のセキュリティ通信に対応しているか?」「ハッシュアルゴリズムがSHA-2の証明書を搭載しているか?」をお問い合わせの上ご確認下さい。両方に対応していないと今後の接続が制限されます。

今回行うセキュリティ強化はインターネット業界全体が2017年1月1日までに取り組む課題となっているので、弊社に限らず他のサイトでも同様の影響が発生することをお含みおきの上、安全にインターネットをご利用いただける環境(メーカーよりソフトウェア更新が現在も保証されている機種での利用)を推奨します。

総務省案内
NTTドコモ案内
au案内
ソフトバンク案内



©1996-2020 不思議研究所 Fushigi Kenkyujo All rights reserved.
当サイトに掲載の記事・写真・図表などの無断転載を禁止します