CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

ホームページの常時SSL化とは?

投稿日:

今後は常時SSL化がWebサイトの主流に

セキュリティ対策として、ホームページ(Webサイト)をSSL化(htps://…)することは、今までは個人情報等を入力する「問い合わせ」や「注文」などのフォームのページが主流だった。

が、Googleが推奨したことで、今後は検索順位(SEO対策)にも影響が出てくるとみられ、「常時SSL化」が主流になってくると予想される。

SSL化することについて、よくわからない方もおられるので解説しておきます。

※参考:常時SSL化の流れについては > こちら

ハガキで送るか、封書で送るか。。

インターネット網の中では、情報をパケットというデータの単位に区切って転送される。
インターネットはオープンなネットワークのため、さまざまなサーバーをパケットが転々とバケツリレーのように転送されていくが、この途中で第三者にパケットを見られる可能性がある。

なので、個人情報などを含むのフォームでは、見られても解読できないように暗号化(SSL化)した状態で転送することが多かった。

わかりやすく例えると、通常のサイト(非SSL)はハガキの状態で送っているため、配達途中で見られたら読めてしまう。
一方、SSL化すると封書で送っているようなものなので、配達途中で中身を見られる心配はない。
auto1032-s
① 通常のサイト(非SSL)は「ハガキ」
 通信が暗号化されていないため、通信途中で内容を見られるリスクあり。

② 常時SSL化サイトは「封書」
 通信が暗号化されているため、通信途中で見られても解読できない。
 

参考:常時SSL化関連のCEOブログは > こちら
 
 

-業界・技術情報

関連記事

意外な盲点:WebサイトのURL、wwwあり/なしどちらでも動作しますか?

同じサイトでもwwwあり/なし 2種類の表示方法 WebサイトのURL、よく見ると 同じサイトでも以下のようにwwwありとwwwなし2種類存在するの、ご存知ですか? https://www.attri …

「本物!?」思わず信じちゃう精巧なフィッシングメール

プロが見ても「本物か?」と思うような精巧さ スパムメール、フィッシングメールの類いは、日々頻繁に送られてくる。 だが、大半は一見して、、「ん!? なんかアヤシイ。。」と「気配」を感じるものだが、今回来 …

グーグル gmailの迷惑メールフィルターが変わった?

Gメールのフィルタリング機能 Googleの提供するメールツール「gmail」には、強力な迷惑メールフィルタリング機能があるが、どうやら そのアルゴリズム(仕様)が 2週間くらい前から変わった気がする …

[常時SSL化(1)]Webサイトの常時SSL化

既存サイトの「作り」によって常時SSL化の難易度が異なる ついに「Chrome68」がリリースされ、非SSL化サイトは「保護されていません」の警告表示されるようになった。(詳細は「ついにGoogle「 …

メールアドレスは個人情報か?

転送する際などの注意点 知人からメルアドの扱いについて 問い合わせがあったので、ここで解説しておきます。 以下、概要。 — その方の所属する ある会で、ゲスト参加していただいた方からのお礼 …