シマンテックの SHA-2 対応版 EV SSL 証明書を導入し

インターネットサービス
導入サービス : シマンテック EV SSL サーバ証明書
クックパッド株式会社様 http://cookpad.com/
CASE STUDY
シマンテックの
SHA-2 対応版 EV SSL 証明書を導入し、
サイトの信頼性を向上
クックパッド株式会社(以後、
クックパッド)は日本最大の料理レシピサイト『クックパッ
ド』の企画・運営提供をしている会社です。『クックパッド』は、30 代女性、特に専
業主婦のユーザ層がコアになっていますが、近年では幅広い世代に利用が広がってい
ます。
ソリューションの概要
業種
インターネットによる情報提供サービス
導入サービス
▪▪シマンテック EV
トラフィックの変動が激しいウェブサイトと AWS という選択
『クックパッド』は、レシピサイトという特徴もあり、トラフィックの変動が激しいサイト
です。年間で言うと、トラフィックのピークは建国記念日(2 月 11 日)からバレンタ
イン前日の 2 月 13 日に来ます。2 つ目のピークはクリスマス。逆に夏が落ち込み、
夏とバレンタインだと 3 倍ぐらい開きがあります。恐らく夏は暑くて食欲が落ちるた
SSL 証明書
クックパッド株式会社
1997 年創業。日本最大の料理レシピサイト『クッ
クパッド』を運営。20-30 代女性を中心に月間利
用者数がのべ 5,000 万人超。レシピ検索以外にも
買い物や料理も含めて、あらゆる食のシーンを楽し
めと考えられ、反面、食欲の秋になる頃からトラフィックが増え始めます。
く、便利に変えることにチャレンジし続けている。近
1 日の中で言うと、明け方はトラフィックが少ないですが、朝 5 時ぐらいからお弁当
幅広い年齢層の女性や男性にも利用され、国内外す
年海外にもサービスを展開している。今後は、より
のための検索が 8 時ぐらいまで続きます。ランチの時間も多少トラフィックが増えま
べての人々の生活インフラとなるサービスを目指す。
す。買い物の時も検索されるので、午後 3 時半から 1 日の 1 番のピークが来ます。
http://cookpad.com/
夏だとピークが 7 時ぐらいまで続きますが、冬は 6 時ぐらいまでで終わります。恐ら
く外の明るさが影響していると考えられます。
このようにトラフィックの変化が激しいこともあり、オンプレミスの環境では運用が厳
しいことから、クックパッドでは 2011 年から全てのウェブ環境を AWS(Amazon
Web Services)のクラウド環境に移行しました。それにより、サーバ調達という問
題もなくなりました。
シマンテックの SHA-2 対応版 EV SSL 証明書を採用
クックパッドでは、シマンテックの SHA-2 対 応 版 EV
SSL 証明書を、cookpad.com で利用しています。「シ
マンテックはメジャーなブランドなので、コンシューマに対
して信頼感・安心感を提供できると考え採用しました。ま
た 2014 年 4 月に Heartbleed 脆弱性 ※ 1 の問題が出
た時の、アナウンスやサポート対応が適切で任せられる
会社という安心感がありました。社内で決済基盤の SSL
サーバ証明書の更新の話があり、その機会に、決済ペー
ジ上でアドレスバーに弊社の名前が表示され、より安心感
を与えられる EV SSL 証明書を採用しました」と加藤氏
インフラストラクチャー部
加藤 優仁 氏
は語ってくれました。
powered by Symantec
インターネットサービス
導入サービス : シマンテック EV SSL サーバ証明書
クックパッド株式会社様 http://cookpad.com/
CASE STUDY
クックパッドでは、SSL サーバ証明書を発行する仕組みとし
ます。この ELB では SSL サーバ証明書と秘密鍵を預けて、
を採用していま
SSL 通信をそこで終端させます。当初は互換性に関して心
す。 事前にドメイン名さえ登録しておけば、サブドメイン名
配していましたが、結果としてシマンテックの SHA-2 対応版
の決定が直前であっても都度電話認証が必要なく、証明書を
EV SSL 証明書も問題なく利用できました。
即時に発行することが可能であるため、発行業務の効率化と
※ 3: http://aws.amazon.com/jp/elasticloadbalancing/
てシマンテック マネージド PKI for SSL
※2
サービス展開のスピードアップも実現できています。
※ 1: Heartbleed の脆弱性について: http://www.symantec.com/ja/jp/
outbreak/?id=heartbleed
※ 2: シマンテック マネージド PKI for SSL について: http://www.symantec.
com/ja/jp/ssl-certificates/managed-pki-ssl/?fid=ssl-certificates
グローバル展開にブランド力のある証明書が不可欠
近年、事業のグローバル展開が本格化しています。トラフィッ
クはますます増加することが見込まれますし、アクセスする
SHA-2 移行もシマンテックの万全のサポートにより
無事終了
ユーザ層も多様化して行くと思われます。多様なユーザに安
心してアクセスしてもらうためにも、海外でブランド力がある
シマンテックの証明書を今後も活用して行きたいです。
SHA-2 移行に際して、シマンテックは中間証明書の説明も
含めて、大変有用な情報を提供してくれたと思います。製品
移行スケジュール、クロスルートの説明、ブラウザやロードバ
ランサー対応状況などのシマンテックからの情報提供が有用
でした。弊社では食品メーカーや流通、小売業向けビッグデー
タビジネスも行っていますが、お客様が古いブラウザを使っ
ているところがあったので、その際にシマンテックからの情報
があったことによって、より具体的にお客様と会話をすること
ができました。
弊社のウェブサイトは全て AWS に載せて運営しています。
ウェブサイトのフロントに位置しているロードバランサーは、
AWS の ELB(Elastic Load Balancing ※ 3)を使ってい
シマンテック EV SSL 証明書とは
CA/ ブラウザフォーラムによって策定された全世界標準の
認証ガイドラインに則って、企業の実在性をより高い精度
で認証する SSL サーバ証明書です。
セキュリティを強化したウェブブラウザと組み合わせるこ
とによって、ウェブサイトの運営組織の実在性を明確に特
定することができます。たとえば、EV SSL 証明書を導入
したウェブサイトに Windows® Internet Explorer 7.0 以
上を使用してアクセスすると、アドレスバーが安心を示す
緑色に変わります。
更にアドレスバーの横には「ウェブサイトを運営している
組織名」が表示されるので、正しい組織名である事がある
事を一目で確認できます。
シマンテック EV SSL 証明書は、いち早く Firefox、Chrome、
Safari 等へ対応し、その実績と対応プラットフォームの多さで
シマンテック製品を選ぶ企業が増えています。
アドレスバーが緑色に変化
ウェブサイトを運営する組織を表示
SSL 暗号化通信を表す鍵のアイコン
※上記の表示は Internet Explorer 10 の場合です。Internet Explorer ではウェブサイトを運営する組織と、
証明書を発行したブランドが交互に表示されます。
合同会社シマンテック・ウェブサイトセキュリティ
お問い合わせ
https://www.jp.websecurity.symantec.com/
〒107-0052 東京都港区赤坂 1-11-44 赤坂インターシティ
Tel : 0120-707-637
E-mail : [email protected]
Copyright ©2015 Symantec Corporation. All rights reserved.
シマンテック(Symantec)、ノートン(Norton)、およびチェックマークロゴ(the Checkmark Logo)は米国シマンテック・コーポレーション(Symantec Corporation)またはその関連会社の米国またはその他の国における登録商標、または、商標です。
その他の名称もそれぞれの所有者による商標である可能性があります。
製品の仕様と価格は、都合により予告なしに変更することがあります。本カタログの記載内容は、2014 年 9 月現在のものです。
CSEVCOOKPAD2015_1501