先月、Gmail の SMTP でメールを送信する際の SSLv3 および RC4 というとても古いセキュリティ システムのサポートを終了する計画を発表しました。本日、Gmail の IMAP および POP についても同様の措置を講じ、2016 年 6 月 16 日以降 SSLv3 および RC4 接続のサポートを終了することを発表します。

Gmail の SMTP とは異なり、こちらは段階的な変更として展開され、SSLv3 や RC4 からの Gmail への接続が完全に制限されるまで 30 日以上かかる場合がありますが、中断のリスクを回避するためクライアントをただちに更新することをおすすめします。

注:選択が可能な場合、メール クライアントの大部分は、旧式の TLS 接続より最新の TLS を優先するため、大多数のユーザーはこの変更により影響を受けません。

IMAP や POP クライアントで SSLv3 または RC4 を現在も使用している管理者の措置:
  • ほとんどの Google Apps ユーザーは、SSLv3 および RC4 でメール サーバーに接続する IMAP または POP クライアントの使用をすでに停止しています。2016 年 6  月 16 日以降、ユーザーが SSLv3 および RC4 を使用するメール クライアントから Gmail に接続を試みると短時間接続エラーが表示される可能性があります。
  • メール クライアントが SSLv3 および RC4 しかサポートしていない場合、推奨の TLS 構成を使用できるように更新してください。昨年 Google Security ブログに掲載した発表 (英語) をご覧いただき、推奨する標準の TLS クライアントをご確認ください。
2016 年 6 月 16 日以降、SSLv3 や RC4 を使用する IMAP と POP クライアントは Google のメールサーバーに段階的に接続できなくなります。これら安全性の低いプロトコルに依存するすべての Google およびその他のシステムにおいて SSLv3 および RC4 のサポートを徐々に終了する予定です。ベスト プラクティスとして、推奨される標準の (英語) TLS クライアントに更新することを強くおすすめします。

世界中の Google Apps ユーザーのためにメールの安全性を保つ活動にご協力いただきますよう、お願いいたします。

本ブログの原文 (英語) は、こちらをご覧ください。

-
リリース方式:
即時リリースと計画的リリースの両方が対象

展開ペース:
段階的に展開 (機能が表示されるまでに 30 日以上かかる可能性があります)

対象:
SSLv3 または RC4 を使用して IMAP/POP に接続するメール クライアントまたはビジネス ソフトウェア

対応:
IMAP/POP メール クライアント上で安全でない TLS 接続を使用しているドメインでは管理者による対応が必要  

より詳しく
ヘルプセンター
SSLv3 および RC4 の無効化について (英語)