CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

[常時SSL化(1)]Webサイトの常時SSL化

投稿日:2018年8月3日 更新日:

https-334700-s

既存サイトの「作り」によって常時SSL化の難易度が異なる

ついに「Chrome68」がリリースされ、非SSL化サイトは「保護されていません」の警告表示されるようになった。(詳細は「ついにGoogle「Chrome68」がリリースされた!」参照)

そのため、自社サイトを始め、弊社クライアントのサイトも 続々と常時SSL化対応を行っている。

実は、常時SSL化は、既存サイトの「作り」や サーバー環境やによって、難易度が大きくことなる。

既存サイトの「作り」による難易度の差

サイト内のリンクパスを全て相対パスで記述してあれば、単純にSSL化するだけで ファイル等の修正は必要なく 常時SSL化できる場合もある。
が、絶対パス(http://から記述)してあるのであれば、それらを全て「https://」に書き換えてやらねばならない。

また、WordPress等データベース(DB)にコンテンツが記録されている場合は、DB内のデータも検索し、必要に応じ都度書き換え(変換)してやる必要がある。

サーバー環境による難易度の差

レンタルサーバーを使っていることが多いと思うが、まずは そのレンタルサーバーのプランが、「独自SSL」に対応しているかどうか、を確認してほしい。
安価なレンタルサーバーでは、独自SSL証明書を設定できないケースも少なくない。

そんな時は、独自SSL化できる環境(サーバープラン)へ「移転」する必要がある。

また、サーバーによってはコントロールパネル上から 簡単にSSL証明書の設定ができる場合もあるし、逆に証明書の発行、設定にとても面倒な作業が必要になるケースがある。

弊社では、VPSを契約し、そこで環境構築しているが、ドメイン毎の独自SSL証明書を設定しようとすると、IPアドレスを追加し、既存サイトをそのIPアドレスで動く様に設定変更した後、証明書を発行&設定する、、などというかなり難易度の高い作業が要求される。
しかも、この間の作業は 全てコマンドラインからシェルコマンド等によって操作する必要があり、1つ間違えると、サーバー上の全てのサイトが閲覧できない、、なんて状態にもなってしまうことがある。。
まぁ、ここまで難易度の高い作業は、サーバー管理会社の方でやってくれるとは思うが。。

ということで、一口に「常時SSLする」と言っても、簡単にはいかず、数日間も苦労した挙げ句やっと出来る、といったケースもある。

なので弊社では、常時SSL化の要望があった際は、別に保持しているテストサーバーにて当該サイトの常時SSL化を実際に行って、手順を確立した上で 見積りを提示するようにしている。
簡単に構築できれば安価な見積りになるし、なかなか簡単にはいかず試行錯誤したり、技術的な変更・調整ヶ所が増えれば それ相応の見積りもなる。
簡単に安請け合いして、、後で実際に実施してみたらエラい大変だったことがあり、、慎重には慎重を重ねてスムーズな常時SSL化への移行ができるように努めている。
 
 
※データベースの対応については続編「[常時SSL化(2)]WordPressサイトの常時SSL化」をご覧ください。
 
 

-業界・技術情報


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

他人事ではない、、神奈川県立高校ネット出願の不具合

Gmailのセキュリティ強化による波紋。。 神奈川公立高校の入試で、インターネットによる出願システムで「登録アドレスにメールが届かない」という不具合が起きてYahooニュースにも取り上げられる事態が起 …

デジハリ クリエイターズオーディション2009秋

金曜日、デジハリ東京校でクリエイターズオーディション(略して「クリオ」)が開催された。 最近、東京校にはご無沙汰であったが、10月からまた新たにWebディレクターコースの講師を依頼されたこともあり、久 …

ネット広告費が1兆円突破!一方、工夫次第で効果的なPRも

ネット広告費はスゴイ勢いで伸びている! 電通が、「2014年日本の広告費」を発表した。 これによると、ネット広告が初めて1兆円の大台を突破した! という。 ※ITmedia:ネット広告、初の1兆円超え …

SSLv3脆弱性(POODLE)へのブラウザーでの対処方法

今度はSSLに関する脆弱性が発覚! ネット上の通信プロトコル(通信方法)の一種である「SSLv3」に脆弱性がみつかり、業界内(!?)では、かなり大きな騒ぎとなっている。 簡単に説明すると、SSLにより …

no image

今日の朝礼:2012/01/06(金)「Webサイトのクチコミについて」

当社の朝礼は輪番制で日替わりで当番が替わる。 従来は、当番が指定図書の一節を読み感想を述べる方式だったが、昨年末より3年くらい前のスタイル(フリースピーチ)に戻した。 — で、今朝はワタシ …