CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

自社サイト[attrise.com]を常時SSL化しました!

投稿日:

Google「Chrome 68」登場間近、、滑り込みセーフ

Googleは、ブラウザ「Chrome 68」から、HTTPS暗号化によるSSL化(https://)されていないサイト(従来の http://)へアクセスすると警告を出す、と表明している。
その「Chrome 68」のリリース時期は、、2018年7月。そう「今月」なのだ!

※常時SSL化について、詳しくはブログ「ホームページの常時SSL化とは?」をご参照ください。

既存の非SSL化サイトの常時SSL化

Googleがこれを表明してから、新しく作るサイトは常時SSL化対応で構築してきたが、、
問題は従来から公開されている既存サイトだ。
非SSL化のサイトを、常時SSL化対応するようにしてやる必要がある。

HTMLをベースに構築されている単純なサイトは 移行作業も楽だが、、
WordPressなどCMSで構築されているサイト、またはPHPなどのシステムを組んでいるサイトは そう単純にはいかず、サイト構成を分析しながらの対応が必要となる。

attrise.comは 1,000ページ以上もある巨大サイト

自社のホームページ attrise.comは、このCEOブログを含め 1,000ページ以上もある巨大サイト。。
およそ1ヶ月かけてテストサーバーで検証を行いながら 常時SSL化を進めてきた。
そしてやっと一昨日、全ての対応が完了し無事常時SSL化サイトへ移行できた。

なかなか一筋縄ではいかず 苦労したが、何とか間に合ってヨカッタ。。(^^;
auto1118-s
 
 

-業界・技術情報

関連記事

SSLv3脆弱性(POODLE)へのブラウザーでの対処方法

今度はSSLに関する脆弱性が発覚! ネット上の通信プロトコル(通信方法)の一種である「SSLv3」に脆弱性がみつかり、業界内(!?)では、かなり大きな騒ぎとなっている。 簡単に説明すると、SSLにより …

常時SSL時代のSSL証明書「SNI」とは?

1つのIPアドレスで複数のSSL証明書を実装可能! 従来のSSL証明書は、基本的に1つのIPアドレスで1つのSSL証明書(1ドメイン)のみしか設定できなかった。 安価な共用サーバーでは共用SSLにする …

no image

うっかりミスな個人情報漏洩事件

ある有料サービスを利用している会社から、メールでセミナーの案内が届いた。 が、驚いたことにそのメールの「To」欄には、そのサービスを利用する数百件(四捨五入すると千になるくらいの数字)のメールアドレス …

ホームページの常時SSL化とは?

今後は常時SSL化がWebサイトの主流に セキュリティ対策として、ホームページ(Webサイト)をSSL化(htps://…)することは、今までは個人情報等を入力する「問い合わせ」や「注文」 …

不正アクセスでスパムメールの踏み台に。。

セキュリティホールを突かれたり、安易なパスワードを破られたり、はたまた モニタに付箋紙でパスワードを貼り付けていたり、、 不正アクセスされる要因はいろいろあるが、、 不正アクセスによる被害にはいろいろ …