CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

ホームページの常時SSL化とは?

投稿日:

今後は常時SSL化がWebサイトの主流に

セキュリティ対策として、ホームページ(Webサイト)をSSL化(htps://…)することは、今までは個人情報等を入力する「問い合わせ」や「注文」などのフォームのページが主流だった。

が、Googleが推奨したことで、今後は検索順位(SEO対策)にも影響が出てくるとみられ、「常時SSL化」が主流になってくると予想される。

SSL化することについて、よくわからない方もおられるので解説しておきます。

※参考:常時SSL化の流れについては > こちら

ハガキで送るか、封書で送るか。。

インターネット網の中では、情報をパケットというデータの単位に区切って転送される。
インターネットはオープンなネットワークのため、さまざまなサーバーをパケットが転々とバケツリレーのように転送されていくが、この途中で第三者にパケットを見られる可能性がある。

なので、個人情報などを含むのフォームでは、見られても解読できないように暗号化(SSL化)した状態で転送することが多かった。

わかりやすく例えると、通常のサイト(非SSL)はハガキの状態で送っているため、配達途中で見られたら読めてしまう。
一方、SSL化すると封書で送っているようなものなので、配達途中で中身を見られる心配はない。
auto1032-s
① 通常のサイト(非SSL)は「ハガキ」
 通信が暗号化されていないため、通信途中で内容を見られるリスクあり。

② 常時SSL化サイトは「封書」
 通信が暗号化されているため、通信途中で見られても解読できない。
 

参考:常時SSL化関連のCEOブログは > こちら
 
 

-業界・技術情報

関連記事

EC-CUBEの脆弱性が発覚(緊急度:高)

ECサイト用オープンソース「EC-CUBE」に緊急度「高」の脆弱性 WordPressなどと並んでオープンソースとして馴染みのある「EC-CUBE」に緊急度の高い脆弱性が発覚し、提供元よりバージョンア …

no image

今日の朝礼:2012/07/31(金)「ソーシャルメディアとスマフォの電話帳管理」(前編)

今朝の朝礼の話題は、最近急速に利用者が増えつつあるサービス「LINE」と、「Facebook」で経験したちょっと奇妙な現象について。 ナゾのつぶやき… まずは「LINE」での出来事。 仕事 …

SSL証明書って本当に必要?

SSLは データを暗号化し盗み見などを防ぐ技術 Webサイトの申込みフォーム等で広く普及している「SSL」。 URLが通常の「http://」ではなく「https://」になり、ブラウザのURL欄に鍵 …

ネット広告費が1兆円突破!一方、工夫次第で効果的なPRも

ネット広告費はスゴイ勢いで伸びている! 電通が、「2014年日本の広告費」を発表した。 これによると、ネット広告が初めて1兆円の大台を突破した! という。 ※ITmedia:ネット広告、初の1兆円超え …

テキストファイル編集の落とし穴!「BOM」

見かけ上は全く同じ記述だが、ファイルサイズが異なる。。 WebサイトやWebシステムの更新等を行っていると、例えば「.htaccess」などを編集した際に 良きせぬエラーとなることがある。(phpファ …