サーポートサイト記載では「デバイス証明書のチェックを有効にする」をオフの状態なら、「クライアント証明書認証」ありの時でも、「デバイス証明書」をセットアップできるように読み取れるが、実際はそうではない。
自社持ち込みのクライアント証明書を使っていると、「デバイス証明書のチェックを有効にする」をオフの状態でもセットアップができない。このため、セキュリティレベルを維持したまま「クライアント認証」→「デバイス認証」に切り替えることが出来ない。
サポートサイトの記載が誤りであることを含め、営業の方に問題点として伝えましたがその指摘には何のリアクションもなく。ここに記載します。
最低限、誤った記載は速やかに直して欲しい。可能なら機能も改善して欲しいです。
「デバイス証明書」のセットアップ制約(サポートサイト記載漏れ)の改善
コメント
1件のコメント
-
ご指摘いただき誠にありがとうございます。GMOトラスト・ログインのプロダクトオーナーをしております森と申します。
サポートサイトの記載に誤りがあり申し訳ございませんでした。以下のとおり記述を修正いたしましたのでご報告いたします。
【修正前】
・同じメンバーに対してクライアント認証オプションと併用することはできません。
「デバイス証明書のチェックを有効にする」をオンにする際は、
クライアント認証オプションの割り当て解除が必要になります。【修正後】
・同じメンバーに対してクライアント認証オプションと併用することはできません。
デバイス証明書のインストール(SAS アプリでのログイン)を行う前に、
クライアント認証オプションの割り当て解除が必要になります。
セキュリティレベルを維持したまま「クライアント認証」から「デバイス認証」に切り替えられる機能改善につきましては、ご要望として承り、検討を進めてまいります。
どうぞよろしくお願いいたします。0
このページを表示するには、 ログインする必要があります。