2014年11月28日
SSLサーバ証明書の仕様変更に関するお知らせ

平素はCREDIXクレジットカード決済サービスをご利用いただき誠にありがとうございます。
弊社システムの仕様変更に関するご案内です。


■仕様変更対象

下記、SSLサーバの証明書
https://secure.credix-web.co.jp/


■仕様変更理由

この度、SSLサーバ証明書につきまして、Microsoft社では、従来標準とされていた「SHA-1証明書」を2017年より利用停止とすることが決定しており、早い機会にSHA-1証明書をSHA-2証明書に置き換えることを推奨しております。

また、Google社では、Chrome version 39 以降、SHA-1証明書が導入されたウェブサイトとの通信時に、ユーザーインターフェース上に警告表示を開始する計画を発表しております。


■仕様変更日

2015年1月26日(月)AM 10:00〜11:00


■仕様変更詳細

弊社Webサービスで使用している証明書を、Verisign「SHA-1 RSA 2048 bit証明書」からSECOM EV「SHA-2 RSA 2048 bit証明書」へ移行いたします。


■想定される影響

多くの環境では問題ございません。
お客様が使用されているサーバ、ブラウザ、携帯電話などにおいて、一部使用いただけない場合がございます。古いシステムや独自のシステムにおいて、通信が行えないことがございます。

弊社では、お客様が事前にご確認いただけるようテスト環境を用意いたします。

なお、ブラウザ、携帯電話の各対応に関しましては下記リンク先の「サポート対象機器」情報をご確認いただけます。
https://www.secomtrust.net/service/pfw/pfw_service/sr30.html


■テスト環境

【SSL接続テストについて】
接続テスト用URL
https://test-secure.credix-web.co.jp/ssltest2014.html
上記URLにアクセスした際、以下の内容が表示されれば問題はございません。

当ページにインストールされたSSLサーバ証明書は、SECOM EV SHA-2 RSA 2048 bit 証明書を使用しています。
本証明書はEV SSL証明書となりますが、一般的に知られているアドレスバーが緑色にはなりません。(セコム社によりますと、2015年8月頃に緑色になる予定と伺っております)

※一部のブラウザによっては警告表示が出る場合がございます。
その際は、以下のURLをご確認下さい。
https://www.secomtrust.net/service/pfw/support/server_mobile.html#keikoku


【決済テストについて】
決済サービスも含めたテストは、下記URLをご利用ください。

決済テスト用URL
https://test-secure.credix-web.co.jp/cgi-bin/secure.cgi
(本番URL:https://secure.credix-web.co.jp/cgi-bin/secure.cgi

※本番URLとの違いは、SSL証明書のみとなっております。
※決済テストを行う際は、テストカード番号をご利用ください。
※テスト用URLは仕様変更日の2015年1月31日以降はご利用になれません。ご注意ください。
※secure.cgi以外をご利用の場合はテスト、その他変更は必要ありません。
※Success Orderなどの決済結果が返ってくれば問題ありません。


今回の件に関しまして、ご迷惑をお掛けいたしますが何卒ご理解の程、よろしくお願い申し上げます。


【本件に関するお問合せ】
株式会社CREDIX
〒150‐0001 東京都渋谷区神宮前6丁目23-17 ロフティ原宿8F
E-mail: