確定拠出年金加入者Webサイト・スマートフォンサイトの月次定期

2016 年 6 月 2 日
各位
りそな銀行 年金信託部
確定拠出年金室
確定拠出年金加入者Webサイト・スマートフォンサイトの月次定期メンテナンスの延長と
「SSL3.0」接続終了の対応について
〔サービス停止日時:2016 年 6 月 12 日(日)18:00~6 月 13 日(月)6:00〕
拝啓 時下益々ご清栄のこととお喜び申し上げます。
平素は格別のご高配を賜り、厚く御礼申し上げます。
さて、確定拠出年金 Web サイト等の月次システムメンテナンスにつきまして、次回2016年6月13日
(月)は定期のメンテナンス作業に加え、「SHA-2」方式へのシステム更改に伴う追加作業を実施させて
いただきます。これに伴い、通常の日程を変更しサービスを停止いたします。
また、インターネットサービスのセキュリティ対策強化の一環として実施する、「SSL3.0」方式の接続停
止についてもご案内申し上げます。
皆さまにはご不便をお掛けし、申し訳ございませんが、ご理解を賜りますよう宜しくお願い申し上げ
ます。
敬具
記
1.「SHA-2」方式への更新作業に伴う定期メンテナンスの延長
月次システムメンテナンスにおいて、インターネットサービスのセキュリティ対策強化の一環として、
サーバー証明書の「SHA-2」への更新作業実施に伴い、次の通りサービスを停止いたします。
(1)対象となるサイト・サービス
・りそな銀行 確定拠出年金加入者 Web サイト
・りそな銀行 確定拠出年金スマートフォンサイト
・JIS&T 社 インターネットサービスおよびコールセンターサービス
*各種ご照会・商品別配分変更・スイッチング等がご利用いただけません。
*今回のシステム変更により、皆様にご利用いただいておりますインターネットサービス等に変更等の
影響はございません。サービス再開後はこれまで通りのサービスをご利用いただけます。
(2) サービス停止日時
2016年6月12日(日)午後6時 ~ 6月13日(月)午前6時 (計12時間)
*7月にも「SHA-2」対応等を予定しています。月次・週次の定例メンテナンスとは異なる日程で対応を
実施する場合は、別途ご案内申し上げます。
(ご留意事項)
「SHA-2」方式への更新後は、「SHA-2」方式に対応していない発売日の古い一部の端末(「WindowsXP サー
ビスパック2以前のOS」「Internet Explorer6 サービスパック2以前のブラウザ」「主に2009年以前に発売
された携帯電話等」)では、加入者Webサイト、スマートフォンサイトの各種サービスをご利用いただけなくなり
ます。恐れ入りますが、該当のお客様は、ご使用環境のバージョンアップ等のご対応をお願い申し上げます。
「SHA-2」方式更新の詳細は、2016 年 4 月 27 日ご案内の『確定拠出年金加入者Webサイト・スマートフォンサ
イトの SSL サーバー証明書の「SHA-2」方式への更新について』をご参照ください。
2.「SSL3.0」によるWebサイト等への接続終了について
(1)「SSL3.0」の接続終了
インターネット通信のセキュリティ保護を目的とした暗号化通信の古い方式となる「SSL3.0」につ
いては脆弱性のあることが判明していることから、今後「SSL3.0」方式によるWebサイト等へのア
クセスを遮断し接続を終了いたします。
なお、弊社では既にセキュリティのより高い「TLS」方式に対応しています。ご使用いただいてい
る端末等が「TLS」方式に対応済みの場合、「SSL3.0」の接続終了による影響はございません。
(2)「SSL3.0」接続終了のご留意点について
①ご使用端末がパソコン等
パソコン等におけるインターネットのセキュリティ設定において、「TLS」設定が対象外となってい
る場合は、「SSL3.0」接続終了に伴い加入者 Web サイト等がご利用いただけなくなります。
「TLS」方式設定の確認方法および設定変更については、【別紙】をご参照ください。
②ご使用端末が携帯電話・スマートフォン等
発売日の古い一部の端末(主に2009年以前に発売されたもの)については「TLS」方式に対応
していないため、「SSL3.0」の接続終了後はサービスをご利用いただけなくなります。
ご使用端末の対応状況については、ご利用の携帯電話会社、製品メーカー等へのお問い合
わせください。
3.「SHA-2」更新および「SSL3.0」接続終了の対応日、影響等について
「SHA-2」への更新および「SSL3.0」の接続終了のそれぞれについて、JIS&T 社がご提供するサイト、
弊社がご提供するサイト等で順次対応を実施します。対応日、対応を実施する対象サイト、対応内
容、および影響等は次の通りです。
対応日
対象サイト
対応内容
影響とご留意点
6月13日(月)
JIS&T社が提供す
「 SHA-2 」
「SHA-2」未対応のご利用環境では、JIS&T社の
る加入者サイト、ス
更新
加入者サイト、スマートフォンサイトについてサービ
マートフォンサイト
7月4日(月)
スをご利用いただけません。
りそな確定拠出年
「 SHA-2 」
「SHA-2」未対応のご利用環境では、りそな確定拠
金加入者サイト、ス
更新
出年金加入者サイト、スマートフォンサイトについて
マートフォンサイト
サービスをご利用いただけません。
「 SSL3.0 」
「TLS」設定が未対応のご利用環境では、りそな確
接続終了
定拠出年金加入者サイト、スマートフォンサイトにつ
いてサービスをご利用いただけません。
10月10日
JIS&T社が提供す
「 SSL3.0 」
「TLS」設定が未対応のご利用環境では、JIS&T
(月・祝)
る加入者サイト、ス
接続終了
社の加入者サイト、スマートフォンサイトについてサ
マートフォンサイト
ービスをご利用いただけません。
4.本件に関するご照会先
りそな銀行確定拠出年金コールセンター
0120-401-987
*自動音声に従い「2#」を押してください
受付時間 : 平日 9:00~21:00 土日 9:00~17:00
(祝日、年末年始は受け付けておりません)
以
上
【別紙】
インターネットブラウザの設定状況の確認方法および設定変更の手順
ご利用のブラウザにおいて「SSL」方式を接続の対象外とし、「TLS」方式を接続対象としている確認方法
および設定変更についは次の通りです。
○Internet Explorerをご利用の場合
(「Internet Explorer 11」での事例)
(1)Internet Explorer の [ツール] メニューの [インターネット オプション] をクリックします。
(2)[インターネット オプション] ダイアログ ボックスの [詳細設定] タブをクリックします。
(3)[セキュリティ] カテゴリの中の、[SSL 2.0 を使用する]、[SSL3.0 を使用する]のチェックボックスにチ
ェックがついている場合はチェックを外し、[TLS 1.0 を使用する]、[TLS 1.1 の使用]、および[TLS
1.2 の使用]にチェックいただき、[適用] をクリックします。
(4)Internet Explorer を再起動します。
○Firefoxをご利用の場合
Firefoxの最新版はすでに、「SSL3.0」方式での接続を無効にしており、かつ、標準で「TLS」での接続となって
いますので、最新版をご利用のお客さまはご対応不要です。
最新版以外をご利用のお客さまは、最新版へ更新いただくことにより、「SSL3.0」の脆弱性を回避することが
できます。
○Apple社製品をお使いの場合
「SSL3.0」の脆弱性に対応したソフトウェアアップデートがApple社から提供されています。
ソフトウェアをアップデートしていただくことにより、「SSL3.0」の脆弱性を回避することができます。
以 上