はるなぴログ

ブログ・WEBサイト作成技術研究

バリュードメインの2段階認証ログインを体験してみる

バリュードメインの会員登録をして2段階認証ログインを体験してみました。

最初はブラウザ違いでうまく2段階認証の設定ができなかった点も注意点として書いておきました。

お名前ドットコムとセキュリティ面を比較してみてバリュードメインの方が良さそうなら取得したドメインを移管しても良いかなと思っています。

f:id:hal7pi:20191021222437j:plain

バリュードメインの2段階認証ログインとは

バリュードメインでは2019年10月8日から2段階認証によるログイン機能を提供開始しています。

バリュードメインの提供する2段階認証の方法

コントロールパネルへログインする時にアカウントとパスワードによる認証が通常の1段目の認証です。

更に2段階目の認証として、登録したメールアドレス宛に送付された認証コードを入力することで初めてコントロールパネルにログインが可能になります。

メールで認証コードを受け取る方式です。なので登録するメールアドレスはiPhoneなどのスマホでも簡単に受け取れるアドレスを登録しておくとラクチンです。

2段階認証ログインを体験すると言っても、はるなぴはまだバリュードメインの会員登録を行っていません。なのでまずは会員登録をします。(ついでに新規ドメインの取得もしてしまいました!)

バリュードメインへの会員登録方法

まずはバリュードメインの会員登録を行います。

バリュードメインのトップページに行き会員登録ボタンを押します。

f:id:hal7pi:20191021222808p:plain

ユーザーアカウント登録の画面になりますので、ユーザ名、パスワード、メールアドレスを入力します。

f:id:hal7pi:20191021222824p:plain

GMO IDに同時登録するのチェックボックスはIDを持っていなければチェックを入れておきましょう。入力内容を確認して先に進みます。

f:id:hal7pi:20191021222843p:plain

お支払い情報入力の画面になりますのでクレジットカード決済を選択し、決済専用サイトで決済情報を入力します。

f:id:hal7pi:20191021222859p:plain

f:id:hal7pi:20191021222918p:plain

入力内容を確認しユーザ登録します。

f:id:hal7pi:20191021223043p:plain

お疲れ様でした。

初回のみのメールアドレス認証

登録した最初だけメールアドレスによる認証が必要です。

f:id:hal7pi:20191021223114p:plain

登録したメールアドレスに記載されているコードを入力します。

f:id:hal7pi:20191021223137p:plain

メールアドレス認証完了のメッセージが出ればOKです。コントロールパネルに移動します。

f:id:hal7pi:20191021223153p:plain

2段階認証のログイン設定

10月8日から提供されたばかりの2段階認証ログイン設定をします。

マイページから「2段階認証の設定確認」の項目を選択してクリックします。

f:id:hal7pi:20191021223216p:plain

2段階認証の設定が未設定になっていることを確認して「設定する」ボタンを押します。

f:id:hal7pi:20191021223232p:plain

「2段階認証の設定はまだ完了しておりません」のメッセージが表示されます。登録済みのメールアドレスにメールが届いていますので確認します。

f:id:hal7pi:20191021223337p:plain

メールには「下記URLからアクセスし、2段階認証の設定を完了して下さい。」というメッセージと共に設定を完了するためのURLが記載されています。

通常はこのURLをクリックすればOKですが…はるなぴはうまく動作せず認証されませんでした。何故か?

それはバリュードメインの会員登録やコントロールパネルを開いていたのがFirefoxブラウザである一方で、はるなぴのPCのデフォルトのブラウザをChromeブラウザとしていたからです。

メールのURLをクリックするとデフォルトブラウザが起動します。なので、はななぴの場合は登録を行ったFirefoxではなくChromeブラウザが開いてしまったのです。

仕方ないのでメールに書いてあったURLをコピペしてFirefoxブラウザのURL入力欄に貼り付けしました。結果は…OK!うまくいきました。こうした細かい点はどこにも書いていないので、2段階認証の設定で困らないよう初心者の方はお気をつけくださいませ。

うまくいくと「2段階認証を設定いたしました」の表示が現れます。

f:id:hal7pi:20191021223403p:plain

「2段階認証の設定確認画面に戻る」をクリックして念のため「設定済」になっていることを確認しましょう。

f:id:hal7pi:20191021223422p:plain

2段階認証ログインの動作確認

設定した2段階認証ログインの動作確認をしておきます。

いったんログアウトしてから再度IDとパスワードを入力してログインし直します。

『登録メールアドレス宛に認証コードが送信されました。記載されている「認証コード」を入力してください。』という画面が出れば2段階認証が機能しています。

f:id:hal7pi:20191021223452p:plain

登録したメールアドレスに送られてきたメールを確認し認証コードを入力すればログインできるようになります。

2段階認証ログインの手間と必要性

今までのIDとパスワードによる認証と比較したら、ひと手間余計にかかります。

ログインするのがより面倒になる訳ですが、それでも2段階認証は必要だと思います。その理由はドメインが乗っ取られるリスクがあるからです。

ドメインはWhois情報を書き替えられたら所有権の確認は非常に困難になり取り返しがつきません。ドメインハイジャックの被害に遭わないためにもドメイン管理のセキュリティ対策はしっかりとやっておくに越したことはないです。Amazonなどでも2段階認証が当たり前になってきています

それにドメインの管理画面というのは毎日ログインするようなものではありません。たまにしかログインしないのなら2段階認証ログインになって手間が掛かると言っても大した回数ではありません。

手間とセキュリティを天秤にかけて比較してみれば2段階認証ログインのメリットは明らかです。今回のバリュードメインの2段階認証ログインの導入、しかも無料というのは大変歓迎すべきことだと思います。