ウルトラドメインは、個人情報を扱うため、暗号通信するために、DV認証のSSL証明書や、無料のLet’s Encryptなどを使っていました。
クレジットカード決済においては、Stripe社のページに遷移し、ウルトラドメインでは、カード下4桁のみ、商号用に管理しているのみで、他の一切の情報は、Stripe社のページ、データベース上で管理されています。
自社で管理しなくて良い関係上、データ漏洩が起きても、クレジットカード情報と言う究極の個人情報の漏出が、存在しないと言う事になります。
Stripeの前に使っていた、ほぼ同じシステムのYahooのFastPayも同様でした。
SSL証明書をOV認証の物に変更
ドメインと言う高いポジションの管理権、オーナー支配権のために、SSL証明書の上から2番目に高い規格のOV認証の証明書に差し替えました。
当社、私はSEO事業者であり、SEOに関わる事業者と言う事もあり、第三者認証局から評価されている点において、SEO的な効果も大きく期待しています。
第三者評価機関によるSEO的な意味、効果、価値
SSL証明書には、以下の4種類があります。
- EV認証(拡張型実在証明)のSSL証明書
- OV認証(企業実在確認型)のSSL証明書
- DV認証(ドメイン認証)のSSL証明書
- 無料のSSL証明書
があります。
上から順番に高価で、品質や保険料、認証局(CA)が確認する事項が多く、証明書として優秀です。
4番の無料のSSL証明書は、誰でも取得が出来、とりあえず暗号通信するために用いられます。
ブログにお問い合わせフォームがある等の場合など、最低レベルの情報しか扱わないサイトで良いとされます。
なお、便宜上SSL証明書と記載していますが、最近では、TLSとして使う事が多いです。
前例に倣って、SSLと記載して行きます。
更新履歴
第1稿投稿 2024年9月6日 12時30分(部分的記事コンテンツアップ)