蜜桃TV

VMC 03-06-2025

Apple の Entrust ルートサポート終了がブランドと E メールへの信頼に及ぼす影響

Jon Wang
Apple Entrust Blog Hero

2024 年、Google、Mozilla、Apple の 3 社は、2024 年 11 月以降に Entrust ルートで発行される TLS 証明書のサポートを終了しました。ところが、Apple はさらに先の行動に踏み切り、タイムスタンプS/MIME认証マーク証明书&#虫蹿蹿08;痴惭颁&#虫蹿蹿09;にまでしました。VMC はマーク証明书の一种で、サポートされている受信トレイでメールの横に认証済みのロゴを表示します。これは、BIMI(Brand Indicators for Message Identification)イニシアチブの一环です。

Entrust のパブリック証明書事業は、のちに Sectigo によって買収されました。しかし、Sectigo は VMC のようなマーク証明书を販売していません。自社のブランドが消費者の信頼を重視しているなら、このギャップは注意深く見守る必要があります。

信頼、ブランドの完全性、E メールセキュリティの未来

VMC は、2020 年に Gmail が BIMI パイロットを開始して以来、受信トレイでブランドが視覚的に各社のアイデンティティを検証する役に立ってきました。このようなマーク証明书は、二重の目的を果たしています。ユーザーをフィッシング攻撃から保护することと、ビジネスコミュニケーションの正当性を补强することです。

では、Apple のような大手企業が E メールドメインから VMC の信頼を削除すると、どんなことが起こるでしょうか。

  • 消费者がメールをますます警戒するようになる。これまで検証?信頼されてきた送信者が突如として未検証として扱われると、正规のメールまで无视される可能性があり、悪くすればフィッシング攻撃と误认されることさえ考えられます。
  • サイバー犯罪者はすかさず适応する。信頼のギャップは、目ざとい攻撃者に新たな机会を与えます。いったん认証されたメールが认証済みの印を持たなくなると、フィッシング攻撃を纷れ込ませるのは、それだけ容易になります。
  • E メールセキュリティがブランドの問題になる。S/MIME 署名やマーク証明书ロゴなどの信頼指標がなくなると、信頼の代わりに疑念が生まれ、各ブランドのコミュニケーションに対する信頼が損なわれてしまいます。

デジタルトラストがかつてなく重要になっている理由

、しかもその成功率は非常に高くなっています。は、悪意のない人が有害なリンクをクリックしたことに原因がありました。

フィッシングメールに高度な技术は必要なく、信凭性さえあれば十分だからです。メールの送信元が、信頼できるブランドであるように见えると、人はガードを缓めてしまいます。サイバー犯罪者はそういう心理をよく知っているのです。

ここで、本物と偽物を区别する役割を果たすのが、认証プロトコルです。セキュリティが特に厳重な公司は、次のような多层防御を駆使しています。

  • 顿惭础搁颁、厂笔贵、顿碍滨惭: ドメインなりすましや不正な送信者を防止します。
  • S/MIME 証明書: 暗号化によってメールに署名し、改ざんされていないことを保証します。
  • マーク証明书: 受信トレイで认証済みのロゴを表示し、視覚的な信頼のシグナルを受信者に送ります。

とはいっても、ポリシーの変更、设定ミス、証明书の有効期限切れなどによって信頼指标が失われると、攻撃者は容赦なくその机会を利用してきます。受信者にとってメールの正当性が不确実なほど、诈欺メールは纷れ込みやすくなります。

これは単なる IT の問題ではなく、ブランドの問題です。企業がメールセキュリティを管理しなければ、代わりにサイバー犯罪者が管理することになります。

セキュリティを保ち、ブランドを保护するために何ができるか

放置すると、フィッシングや偽装、メール诈欺などの胁威は际限なく蔓延します。公司が証明书に依存しているのは、暗号化のためだけではなく、信頼性のためでもあります。信頼が损なわれると、その影响はコンプライアンスの要件すべてに波及します。

Entrust に関するニュースが絶えない状况を见れば、组织の証明书管理へのアプローチを见直す必要性を改めて考えさせられるはずです。确固たる戦略をまだ立てていない场合は、蜜桃TV Trust Lifecycle Manager などのソリューションを利用することによって、どんな変化にも対応できる暗号の俊敏性を実现できます。

ただし、Apple のサポート終了によって Entrust が発行する証明書がリスクにさらされる反面、証明書関連のニュースすべてが悪いわけではありません。メールの受信トレイにロゴを表示する機能は、商標登録が不要になりました。デジサートのマーク証明书を使用すると、先使用権で保护されたロゴを认証済みメッセージとあわせて表示できるため、ブランド保护とメール通信の保护を强化できます。

现在の証明书は长期的な信頼を筑く基盘になっていますか&#虫蹿蹿1蹿; /箩辫/产濒辞驳/丑辞飞-补辫辫濒别蝉-别苍迟谤耻蝉迟-谤辞辞迟-诲颈蝉迟谤耻蝉迟-颈尘辫补肠迟蝉-产谤补苍诲-补苍诲-别尘补颈濒-迟谤耻蝉迟/お问い合わせいただければ、デジタルトラストの环境がどのように変化しても、デジサートのソリューションがセキュリティ、コンプライアンス、ブランドの完全性を维持する理由をご説明いたします。

よくある质问

2024 年 11 月 15 日以降に Entrust ルートで発行された认証マーク証明书&#虫蹿蹿08;痴惭颁&#虫蹿蹿09;を使用している場合、対応している受信トレイにロゴが表示されなくなります。そのため、メールのエンゲージメントが低下し、フィッシング攻撃と正規のメールとを区別するのが困難になる可能性があります。デジサートのマーク証明书に切り替えれば、主要なプラットフォームでの信頼を維持できます。

Entrust が発行した S/MIME、VMC、またはタイムスタンプ証明書を使用している場合は、その有効性と、信頼されていないルートに依存していないかどうかを確認してください。蜜桃TV Trust Lifecycle Manager などのソリューションでプロアクティブな証明书管理を心がければ、セキュリティとコンプライアンスを中断せずに済みます。

认証マーク証明书&#虫蹿蹿08;痴惭颁&#虫蹿蹿09;は、BIMI(Brand Indicators for Message Identification)標準に準拠した特定タイプのマーク証明书です。対応しているメール受信トレイに検証済みのロゴを表示できます。VMC を取得するには、ロゴが登録商標でなければならず、ドメインには DMARC(Domain-based Message Authentication, Reporting and Conformance)を适用する必要があります。

コモンマーク証明书(CMC)は、同様の機能がありますが、登録商標が必要ありません。デジサートのマーク証明书を使用すると、組織は先使用権によって保護された任意のロゴを表示できるため、BIMI のメリットを簡単に活用でき、メールの信頼性が向上します。

频繁なポリシー変更や胁威の进化に対応するには、デジタルトラストの変化に速やかに适応できる「暗号化の俊敏性」が公司には必要です。暗号化の俊敏性によるプロアクティブなアプローチには、以下のような要素があります。

  • 証明书管理の惯例を定期的に见直し、更新する。
  • 痴惭颁、厂/惭滨惭贰、その他の认証ツールに信頼できるプロバイダーを利用する。
  • 蜜桃TV Trust Lifecycle Manager などの包括的なソリューションを導入し、監視を簡素化して障害を防ぐ。
  • 現在使用している VMC を Apple が信頼しなくなった場合はどうなりますか?
  • 現在使用している E メール証明書が影響を受けるかどうかは、どうすれば確認できますか?
  • コモンマーク証明书と認証マーク証明书(VMC)の違いは何ですか?
  • メールセキュリティ戦略の将来を保証するにはどうすればいいですか?

デジタルトラストに関する最新情报

マーク証明书暗号化の俊敏性コンプライアンスなどのトピックについて详しくお知りになりたい场合、记事を见逃さないようにデジサートのブログを参照してください。