mark

事前決済の(海外旅行時のオプショナルツアー)クレジットカードの危険性(ベリザイン)

2012年02月10日 16時55分

事前決済の(海外旅行時のオプショナルツアー)クレジットカードの危険性

この度、ベトナムへ旅行します。オプショナルツアーを予約しようとすると、ツアー会社によって、色々理解が出来ず危険性を感じます
主な3種を記載させてください。これらは安心して事前決済を済ませれるのでしょうか。
1)
予約の確認が取れたら、事前決済の為、支払いの案内メールを送ります。購入頂いた合計金額が規定金額以上でクレジットカード支払いの場合は、カード引き落とし用のフォーム及び、本人確認のためパスポートコピーとクレジットカード両面のコピーが必要になります。
⇒コピーを渡して危なくないでしょうか
2)
現地現金払いの場合、デポジットとしてクレジットカード番号などをお預かりさせていただく事になります。
⇒クレジット番号を教えて大丈夫でしょうか。尤も、クレジットで買い物した時点で番号は分るわけですが
3)和訳サイトで訳しただけなので意味を取り違えているかもしれませんが
Online Card Payment取引を処理するのに、OnePAY Paymentゲートウェイ(www.onepay.vn)を使用します。 ベリサインSSL Certificateを持っていて、OnePayは、安全にされた支払処理技術会社( http://seal.verisign.com/splash?form_file=fdf/sp … )になるように確かめられます。
あなたのカード情報のすべてがSSLプロトコルを通して国際カード機密保護基準で処理されます。
私が必須情報を受け取るとすぐに、あなたの支払処理のためにリンクを送るでしょう。
⇒間に会社が入ると安全に処理されるのでしょうか。そういう専門の会社があるわけですね

続きを読む

Apache2.0でのSSL設定

JSPで作られたページをSSL対応したいと思います。
但し、全く知識が無いので教えて頂きたく。
環境:Apache2.0とTomcat5.0.28
ベリサインを利用しようと思うのですが、
・既存のJSPプログラムやHTMLファイルにどの程度の改変を
 必要とするのでしょうか?。
・サーバー側の設定のみで対応出来るのでしょうか?。
どうぞ宜しくお願い致します。

続きを読む

証明書が期限切れか有効ではないと出ます。

2~3日前から突然サイトを開くと下記のようなページが出ます。
『この Web サイトのセキュリティ証明書には問題があります。
この Web ページで提示されたセキュリティ証明書は、有効期限が切れているかまだ有効ではありません。
セキュリティ証明書の問題によって、詐欺や、お使いのコンピュータからサーバーに送信される情報を盗み取る意図が示唆されている場合があります。
このページを閉じて、この Web サイトの閲覧を続行しないことを推奨します。
ここをクリックしてこの Web ページを閉じる。
このサイトの閲覧を続行する (推奨されません)。 』
なるページとならないページがあり、大体はマイページ等にログインしなければならないページです。(ヤフオク、OKwave、楽天、アマゾンなど)
開いてくれないサイトもあって困ってます。
証明書が期限切れか有効ではないと出ます。
ブラウザはIE7、XP(sp2)です。
PCの日時、時刻は合っています。
どうしたら普通にもどりますか??
宜しくお願いします。

続きを読む

安全なお問い合わせフォームを安くつくる方法。

はじめて投稿します。よろしくお願いします(>_<)
会社の事情で、素人同然の私が「Webディレクター」的なことをしなければならないという状況になり、とっても困っています。
--------ミッション
会社からのミッションは、Webサイトに「お問い合わせフォーム」を設置するというものです。
※ちなみに私は、お問い合わせフォームというのが、何と何で成り立っていて、どんな仕組みで動いているのか、それさえ分からない素人です。
個人情報を入力させることになるので、出来るだけ安全で、出来るだけ安く、つくれたらと思います。
※ちなみに、現状は「mailto:」です。
・なんかカッコ悪い
・お客さんから「使いにくい」とクレームがある
・お客さんのメアドや名前をラクに管理したい
などの理由から、このたびお問い合わせフォームを設置することになりました。
お客さんの情報は、総務の女の子がエクセルに入力して、管理しているような状況ですので、それもどうにかしたいです。
--------いまの状況
自分で出来る限り調べましたら、
・perlとCGIを使うのがメジャーな方法
・SSLを使うと、クライアントとサーバー間は安全
・レンタルサーバはSSL対応(エックスサーバという会社だそうです)
・SSLを使えば安全というわけじゃない
・HTMLでフォームのページをつくってから、証明書をもらう???(とは何のことだろう・・・)
これだけのキーワードを拾うことができました・・・
がしかし、限界です・・・^^;;;
--------知りたいこと
ちなみに、私ができるのは、HTMLでフォームをコーディングすることだけです。
お問い合わせフォームには何が必要なのか・・・
そして何を外注して、何を自分でやればいいのか・・・
段取りをご教授ください!

続きを読む

ルート証明書とは

別のところで質問したのですが、回答ではなく、自分で調べろという書き込みがあったので、締め切りこちらで質問します。そちらでの回答は、それ一件でした。
質問です。
ルート証明書とはなんでしょうか?
ルート証明書は、そのドメインが正しい所有者のものかを調べるものですか?
誰かが他人のドメインを語っていないかを証明するものですか?
もしそうなら、それはDNSでIPアドレスをドメインに変換するときに使うものですか?
nslookupと何か関係がありますか?

続きを読む

mark

スポンサードリンク

https://sslpro.livedoor.com/geotrust/

ご不明な点がございましたら、お気軽にお問い合わせください。SSLによる通信の暗号化は必須、ライブドアSSLで最高の安心を。/サーバ/CSR作成/Web/サービス

mark

Wikipediaの関連項目

公開鍵基盤

暗号技術において、公開鍵基盤(こうかいかぎきばん、英: public key infrastructure、以下PKI)は、利用者の身元について「信頼できる第三者」(英: trusted third party)が審査を行い、保証を実現する仕組みのことである。

続きを読む