SlideShare ist ein Scribd-Unternehmen logo
1 von 23
Downloaden Sie, um offline zu lesen
FileMaker 13.0v9の
修正点に関する考察
2015/04/18
FM-Tokyoライトニングトーク発表資料
松尾篤(株式会社エミック)
• FileMaker 13.0v9について
• アップデータの影響および注意点
• FileMaker 13.0v9の修正点に関する考察
Agenda
FileMaker 13.0v9について
13.0v9 アップデータ
• 2015年4月7日にリリース
• FileMaker Pro 13.0v9
• FileMaker Pro 13.0v9 Advanced
• FileMaker Server 13.0v9
• “FileMaker 13 プラットフォームの潜在
的な SSL の問題を解決”
http://filemaker-jp.custhelp.com/app/answers/
detail/a_id/14307
13.0v9はセキュリティ修正
• 影響:“潜在的な SSL の問題によって
ネットワーク通信が危険にさらされる
可能性があります”
http://filemaker-jp.custhelp.com/app/answers/
detail/a_id/14363
ナレッジベースの記述より
• 説明:“FileMaker のルート SSL 証明書の
問題によってネットワーク通信が危険
にさらされる可能性があります。この
問題は、アプリケーション UI と
FileMaker セキュリティ証明書の更新に
よって解決されました。”
ナレッジベースの記述より
• FileMaker Go 13.0.9とバージョン12向け
のセキュリティ更新は4/7の約2週間後に
(おそらく来週)リリースされる予定
• FileMaker Go 12の修正版は出ないので
SSL利用時にはFileMaker Go 13に要移行
Goとバージョン12用の
更新は後日
証明書に関する説明に変化
(Admin Console)
• “デフォルトでインストールされる標準
の FileMaker SSL 証明書はテスト用にの
み利用できます。実際に使用する場合
はカスタム SSL 証明書が必要です。”
アップデータの影響
および注意点
Pro 13.0v9からサーバーに
接続できない場合が存在
• 証明書未購入でSSLを有効にしている
FileMaker Server 13(かつバージョン
13.0v9に未更新の場合)
• SSLを有効にしているFileMaker Server 12
(セキュリティ更新未適用の場合)
アップデート手順に要注意
• 接続できないケースに該当する場合
• 先にFileMaker Serverをアップデート
• サーバーをアップデートした後に
FileMaker Pro/Goを13.0v9/13.0.9に更新
アップデート手順を
気にする必要がないケース
• FileMaker Serverを使用していない場合
• FileMaker ServerでSSL(保護された接続
が必要)を有効化していない場合
• FileMaker Server 13で認証局から購入し
た証明書を使用している場合
• 暗号化通信の実現には認証局から証明
書を購入する必要がある
• FileMaker製品でサポートされているSSL
サーバー証明書は限られている
http://filemaker-jp.custhelp.com/app/answers/
detail/a_id/12130
SSL利用時の留意点
SSL対応手順概要
• 認証局からSSLサーバー証明書を購入
• fmsadmin certificateコマンドで証明書を
読み込み、[保護された接続が必要]
設定を有効化
• データベースサーバーを再起動
クライアントからの接続時
• FileMaker ProやFileMaker GoからServer
に接続する際にはSSLサーバー証明書の
コモンネーム(FQDN)を使用する
FileMaker 13.0v9で
修正された内容とは
発表者は今回修正された問題の発見者・報告者ではありません。なるべく事実に基づいた
説明に努めていますが、一部推測に基づく部分が含まれている点にご留意ください。
とあるルート証明書が
削除されている
• バージョン13.0v9ではFileMaker ルート
証明書(filemaker-ca.pem)が削除されて
いる
• このためサーバー側の証明書も更新す
る必要が出てくる場合がある
• “FileMaker 13 には、新しい FileMaker サー
バ証明書とルート証明書が発行されます
(サーバ証明書は、サーバにインストール
され、ルート証明書は、FileMaker Pro と
FileMaker Go にインストールされます。)”
http://filemaker-jp.custhelp.com/app/answers/
detail/a_id/12939
13で追加されたものだった
不正なルート証明書は危険
• 信頼できないルート証明書が組み込ま
れていると暗号化通信が事実上無効化
される(異常を検知できなくなる)
• FileMaker ProとFileMaker Goに含まれる
FileMaker ルート証明書の削除が更新の
主目的と推測される
まとめ
SSLを使うのであれば
• FileMaker Proはバージョン13.0v9に、
FileMaker Goは13.0.9に必ず更新
• デフォルトのSSLサーバー証明書ではな
く認証局から購入した証明書を使う
• SHA-2版SSLサーバー証明書対応を考慮
するとFileMaker Serverも13.0v9に要更新
• iPad & iPhoneからのリモートアクセスを
より安全にするネットワーク構築術
http://www.famlog.jp/article/2630
• FileMaker Pro 13.0v4のロックアイコンに
ついて
http://www.famlog.jp/article/2617
関連URL

Weitere ähnliche Inhalte

Andere mochten auch

Andere mochten auch (13)

テスティングフレームワークとサーバー運用
テスティングフレームワークとサーバー運用テスティングフレームワークとサーバー運用
テスティングフレームワークとサーバー運用
 
FileMaker Server Admin ConsoleとJavaの互換性まとめ(2014年版)
FileMaker Server Admin ConsoleとJavaの互換性まとめ(2014年版)FileMaker Server Admin ConsoleとJavaの互換性まとめ(2014年版)
FileMaker Server Admin ConsoleとJavaの互換性まとめ(2014年版)
 
iPad & iPhoneからのリモートアクセスをより安全にするネットワーク構築術
iPad & iPhoneからのリモートアクセスをより安全にするネットワーク構築術iPad & iPhoneからのリモートアクセスをより安全にするネットワーク構築術
iPad & iPhoneからのリモートアクセスをより安全にするネットワーク構築術
 
FileMaker Server管理者のためのserverspec入門
FileMaker Server管理者のためのserverspec入門FileMaker Server管理者のためのserverspec入門
FileMaker Server管理者のためのserverspec入門
 
Webアプリケーションフレームワークを利用した効率的なカスタムWeb開発
Webアプリケーションフレームワークを利用した効率的なカスタムWeb開発Webアプリケーションフレームワークを利用した効率的なカスタムWeb開発
Webアプリケーションフレームワークを利用した効率的なカスタムWeb開発
 
「安全なウェブサイトの作り方」を読もう
「安全なウェブサイトの作り方」を読もう「安全なウェブサイトの作り方」を読もう
「安全なウェブサイトの作り方」を読もう
 
Mac OS X ServerのWebサービスとSSL暗号化通信
Mac OS X ServerのWebサービスとSSL暗号化通信Mac OS X ServerのWebサービスとSSL暗号化通信
Mac OS X ServerのWebサービスとSSL暗号化通信
 
SSL暗号化通信を利用したネットワークセキュリティの向上
SSL暗号化通信を利用したネットワークセキュリティの向上SSL暗号化通信を利用したネットワークセキュリティの向上
SSL暗号化通信を利用したネットワークセキュリティの向上
 
FMPress Publisher 3
FMPress Publisher 3FMPress Publisher 3
FMPress Publisher 3
 
Exifの画像方向情報
Exifの画像方向情報Exifの画像方向情報
Exifの画像方向情報
 
INTER-MediatorによるWebアプリケーション開発入門
INTER-MediatorによるWebアプリケーション開発入門INTER-MediatorによるWebアプリケーション開発入門
INTER-MediatorによるWebアプリケーション開発入門
 
INTER-Mediator 5.1の新機能
INTER-Mediator 5.1の新機能INTER-Mediator 5.1の新機能
INTER-Mediator 5.1の新機能
 
INTER-Mediatorのポータルアクセスモード
INTER-MediatorのポータルアクセスモードINTER-Mediatorのポータルアクセスモード
INTER-Mediatorのポータルアクセスモード
 

Mehr von Atsushi Matsuo

Mehr von Atsushi Matsuo (20)

FMPress Formsの紹介とバージョン1.0.2の変更点
FMPress Formsの紹介とバージョン1.0.2の変更点FMPress Formsの紹介とバージョン1.0.2の変更点
FMPress Formsの紹介とバージョン1.0.2の変更点
 
Claris FileMaker Server for Linux 入門
Claris FileMaker Server for Linux 入門Claris FileMaker Server for Linux 入門
Claris FileMaker Server for Linux 入門
 
FMPress Formsの紹介
FMPress Formsの紹介FMPress Formsの紹介
FMPress Formsの紹介
 
fmcsadmin 1.3.0の新機能
fmcsadmin 1.3.0の新機能fmcsadmin 1.3.0の新機能
fmcsadmin 1.3.0の新機能
 
Integromatを使いノーコードでkintoneのレコードを作成
Integromatを使いノーコードでkintoneのレコードを作成Integromatを使いノーコードでkintoneのレコードを作成
Integromatを使いノーコードでkintoneのレコードを作成
 
INTER-Mediator 5.12とClaris FileMaker Server
INTER-Mediator 5.12とClaris FileMaker ServerINTER-Mediator 5.12とClaris FileMaker Server
INTER-Mediator 5.12とClaris FileMaker Server
 
オフライン環境でもkintoneのデータを活用する方法
オフライン環境でもkintoneのデータを活用する方法オフライン環境でもkintoneのデータを活用する方法
オフライン環境でもkintoneのデータを活用する方法
 
fmcsadmin 1.2.0の新機能
fmcsadmin 1.2.0の新機能fmcsadmin 1.2.0の新機能
fmcsadmin 1.2.0の新機能
 
Claris FileMaker Server 管理者が知っておきたい Infrastructure as Code
Claris FileMaker Server 管理者が知っておきたい Infrastructure as CodeClaris FileMaker Server 管理者が知っておきたい Infrastructure as Code
Claris FileMaker Server 管理者が知っておきたい Infrastructure as Code
 
Claris FileMaker Server 19.2で拡張されたFileMaker Admin API
Claris FileMaker Server 19.2で拡張されたFileMaker Admin APIClaris FileMaker Server 19.2で拡張されたFileMaker Admin API
Claris FileMaker Server 19.2で拡張されたFileMaker Admin API
 
FileMaker Server for LinuxでAD FSによる外部認証
FileMaker Server for LinuxでAD FSによる外部認証FileMaker Server for LinuxでAD FSによる外部認証
FileMaker Server for LinuxでAD FSによる外部認証
 
fmcsadmin 1.1.0
fmcsadmin 1.1.0fmcsadmin 1.1.0
fmcsadmin 1.1.0
 
Claris FileMaker Server 19の新機能と改善点
Claris FileMaker Server 19の新機能と改善点Claris FileMaker Server 19の新機能と改善点
Claris FileMaker Server 19の新機能と改善点
 
macOS版VirtualBoxにCentOS Linux 7をインストール
macOS版VirtualBoxにCentOS Linux 7をインストールmacOS版VirtualBoxにCentOS Linux 7をインストール
macOS版VirtualBoxにCentOS Linux 7をインストール
 
FileMaker Server 18とJava
FileMaker Server 18とJavaFileMaker Server 18とJava
FileMaker Server 18とJava
 
SSL暗号化通信を利用したネットワークセキュリティの向上(2020年版)
SSL暗号化通信を利用したネットワークセキュリティの向上(2020年版)SSL暗号化通信を利用したネットワークセキュリティの向上(2020年版)
SSL暗号化通信を利用したネットワークセキュリティの向上(2020年版)
 
Integromatを使いkintoneからSlackに通知を送る
Integromatを使いkintoneからSlackに通知を送るIntegromatを使いkintoneからSlackに通知を送る
Integromatを使いkintoneからSlackに通知を送る
 
fmcsadmin 1.0.0
fmcsadmin 1.0.0fmcsadmin 1.0.0
fmcsadmin 1.0.0
 
XMLPasteの紹介
XMLPasteの紹介XMLPasteの紹介
XMLPasteの紹介
 
FileMaker Admin API の使い方と活用方法
FileMaker Admin API の使い方と活用方法FileMaker Admin API の使い方と活用方法
FileMaker Admin API の使い方と活用方法
 

Kürzlich hochgeladen

Kürzlich hochgeladen (12)

論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 

FileMaker 13.0v9の修正点に関する考察