CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

ホームページの常時SSL化とは?

投稿日:

今後は常時SSL化がWebサイトの主流に

セキュリティ対策として、ホームページ(Webサイト)をSSL化(htps://…)することは、今までは個人情報等を入力する「問い合わせ」や「注文」などのフォームのページが主流だった。

が、Googleが推奨したことで、今後は検索順位(SEO対策)にも影響が出てくるとみられ、「常時SSL化」が主流になってくると予想される。

SSL化することについて、よくわからない方もおられるので解説しておきます。

※参考:常時SSL化の流れについては > こちら

ハガキで送るか、封書で送るか。。

インターネット網の中では、情報をパケットというデータの単位に区切って転送される。
インターネットはオープンなネットワークのため、さまざまなサーバーをパケットが転々とバケツリレーのように転送されていくが、この途中で第三者にパケットを見られる可能性がある。

なので、個人情報などを含むのフォームでは、見られても解読できないように暗号化(SSL化)した状態で転送することが多かった。

わかりやすく例えると、通常のサイト(非SSL)はハガキの状態で送っているため、配達途中で見られたら読めてしまう。
一方、SSL化すると封書で送っているようなものなので、配達途中で中身を見られる心配はない。
auto1032-s
① 通常のサイト(非SSL)は「ハガキ」
 通信が暗号化されていないため、通信途中で内容を見られるリスクあり。

② 常時SSL化サイトは「封書」
 通信が暗号化されているため、通信途中で見られても解読できない。
 

参考:常時SSL化関連のCEOブログは > こちら
 
 

-業界・技術情報

関連記事

常時SSL時代のSSL証明書「SNI」とは?

1つのIPアドレスで複数のSSL証明書を実装可能! 従来のSSL証明書は、基本的に1つのIPアドレスで1つのSSL証明書(1ドメイン)のみしか設定できなかった。 安価な共用サーバーでは共用SSLにする …

アクセス集中対策「Web待合室」を設置!

サーバーの過負荷スタックを防ぐ「Web待合室」 弊社のお客様で、毎年パシフィコ横浜で大規模なイベントを開催されるクライアントがある。 コロナ以降 入場者数の制限をすることになり「事前予約制」とすること …

Amazon:インスタントストアがサービス終了する!(~2017/10/27)

本機能を使っているサイトは見直しが必要 Amazonのアフィリエイトである「アソシエイト・プログラム」の「インスタントストア」というサービスが今年の10月27日を持って終了するらしい! インスタントス …

新たな脆弱性、あなたのWebサーバーは大丈夫!?

コンピュータ、ネットワーク機器に脆弱性が見つかるたびに、その対処などのフォローが必要になる。。 Windowsの場合は、「Windows Update」というプログラムで自動的に対処ファイルがインスト …

メモリが驚くほど安くなった。

先日のブログで、スマフォの初期化をした話を書いたが、 初期化するにあたり、今まで 2GBだった「MicroSD」を、32GBに大幅容量アップした。 (容量的にはも64GBとかもっと大きなものもあるが、 …