CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

ホームページの常時SSL化とは?

投稿日:

今後は常時SSL化がWebサイトの主流に

セキュリティ対策として、ホームページ(Webサイト)をSSL化(htps://…)することは、今までは個人情報等を入力する「問い合わせ」や「注文」などのフォームのページが主流だった。

が、Googleが推奨したことで、今後は検索順位(SEO対策)にも影響が出てくるとみられ、「常時SSL化」が主流になってくると予想される。

SSL化することについて、よくわからない方もおられるので解説しておきます。

※参考:常時SSL化の流れについては > こちら

ハガキで送るか、封書で送るか。。

インターネット網の中では、情報をパケットというデータの単位に区切って転送される。
インターネットはオープンなネットワークのため、さまざまなサーバーをパケットが転々とバケツリレーのように転送されていくが、この途中で第三者にパケットを見られる可能性がある。

なので、個人情報などを含むのフォームでは、見られても解読できないように暗号化(SSL化)した状態で転送することが多かった。

わかりやすく例えると、通常のサイト(非SSL)はハガキの状態で送っているため、配達途中で見られたら読めてしまう。
一方、SSL化すると封書で送っているようなものなので、配達途中で中身を見られる心配はない。
auto1032-s
① 通常のサイト(非SSL)は「ハガキ」
 通信が暗号化されていないため、通信途中で内容を見られるリスクあり。

② 常時SSL化サイトは「封書」
 通信が暗号化されているため、通信途中で見られても解読できない。
 

参考:常時SSL化関連のCEOブログは > こちら
 
 

-業界・技術情報

関連記事

IEの脆弱性:WindowsXP向けセキュリティパッチも公開。。

  4/26に脆弱性が発覚して大騒ぎとなった Microsoft社のブラウザ「Internet Explorer(IE)」について、5/1のブログで書いた。 このときのブログでは、 尚、先月 …

[常時SSL化(1)]Webサイトの常時SSL化

既存サイトの「作り」によって常時SSL化の難易度が異なる ついに「Chrome68」がリリースされ、非SSL化サイトは「保護されていません」の警告表示されるようになった。(詳細は「ついにGoogle「 …

SSLv3脆弱性(POODLE)へのブラウザーでの対処方法

今度はSSLに関する脆弱性が発覚! ネット上の通信プロトコル(通信方法)の一種である「SSLv3」に脆弱性がみつかり、業界内(!?)では、かなり大きな騒ぎとなっている。 簡単に説明すると、SSLにより …

「テクニカルショウヨコハマ2022」に行ってきた。

パシフィコ横浜で開催中の工業技術見本市 2/2(水)~4(金)まで、パシフィコ横浜で開催されている「テクニカルショウヨコハマ2022」に行ってきた。 新型コロナ オミクロン株感染拡大の まん延防止等重 …

Yahoo検索順位が変わる!?

「Yahoo!検索 スタッフブログ」より http://searchblog.yahoo.co.jp/2008/08/yahoo_index_update_2.html 以下、記事抜粋。 Yahoo! …