CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

ホームページの常時SSL化とは?

投稿日:

今後は常時SSL化がWebサイトの主流に

セキュリティ対策として、ホームページ(Webサイト)をSSL化(htps://…)することは、今までは個人情報等を入力する「問い合わせ」や「注文」などのフォームのページが主流だった。

が、Googleが推奨したことで、今後は検索順位(SEO対策)にも影響が出てくるとみられ、「常時SSL化」が主流になってくると予想される。

SSL化することについて、よくわからない方もおられるので解説しておきます。

※参考:常時SSL化の流れについては > こちら

ハガキで送るか、封書で送るか。。

インターネット網の中では、情報をパケットというデータの単位に区切って転送される。
インターネットはオープンなネットワークのため、さまざまなサーバーをパケットが転々とバケツリレーのように転送されていくが、この途中で第三者にパケットを見られる可能性がある。

なので、個人情報などを含むのフォームでは、見られても解読できないように暗号化(SSL化)した状態で転送することが多かった。

わかりやすく例えると、通常のサイト(非SSL)はハガキの状態で送っているため、配達途中で見られたら読めてしまう。
一方、SSL化すると封書で送っているようなものなので、配達途中で中身を見られる心配はない。
auto1032-s
① 通常のサイト(非SSL)は「ハガキ」
 通信が暗号化されていないため、通信途中で内容を見られるリスクあり。

② 常時SSL化サイトは「封書」
 通信が暗号化されているため、通信途中で見られても解読できない。
 

参考:常時SSL化関連のCEOブログは > こちら
 
 

-業界・技術情報

関連記事

no image

Twitter

巷ではTwitterの効能があれやこれや囁かれているが、今までは様子見状態でいた。 どうやらセカンドライフのようにポシャッたりせず、Blogのように普及していきそうな予感がしたため、遅ればせながらTw …

ネット上の「忘れられる権利」

ネット上には、誤った情報や誹謗中傷など、、不適切な情報も溢れている。 それが自分に関することとなれば、一刻も早く消し去りたい、と誰もが思うだろうが、一度アップされた情報を削除するのは簡単ではない。いや …

2024年2月、Gmailの迷惑メール判定が強化される!

メールが届かなくなるケースが続出!? GoogleはGmailの迷惑メール対策を日々と言っていいくらい(個人の感想デス)頻繁に強化している。 ついこの前まで問題なく届いていたものが、最近急に届かなくな …

常時SSL時代のSSL証明書「SNI」とは?

1つのIPアドレスで複数のSSL証明書を実装可能! 従来のSSL証明書は、基本的に1つのIPアドレスで1つのSSL証明書(1ドメイン)のみしか設定できなかった。 安価な共用サーバーでは共用SSLにする …

WordPressの脆弱性への対応

Webサイト制作をご依頼いただくお客様の多くで、「自社で更新したい」というニーズが増えています。 そこでブログを書くように 管理画面から更新できるツール「CMS」(Content Management …