SSLとは
SSLとは何なのか、WEBサイトの通信を どのように安全にしているのかを基本から整理します。
SSLは、WEBサイトと利用者の間でやり取りされる通信を暗号化し、 情報を安全に送受信するための仕組みです。
SSLとは
SSLとは、WEBサイトと利用者の間で送受信されるデータを 暗号化するための仕組みです。
WEBサイトを閲覧したり、 フォームに名前やメールアドレスなどを入力したりすると、 ブラウザとサーバーの間で情報がやり取りされます。 SSLを利用することで、その通信内容を第三者に読み取られにくくします。
SSLは、WEBサイトと利用者の間でやり取りする情報を 暗号化して守る仕組みです。
HTTPとHTTPSの違い
SSLが設定されているWEBサイトでは、 URLの先頭が「http://」ではなく「https://」になります。
通信内容がSSLによって暗号化されていない接続です。
SSL/TLSによって通信内容を暗号化して接続します。
https://example.com/
なぜSSLが必要?
WEBサイトでは、閲覧だけでなく フォーム送信やログイン、購入手続きなど、 さまざまな情報がインターネット上で送受信されます。
SSLを利用することで、 通信途中のデータを第三者から読み取られたり、 内容を書き換えられたりするリスクを減らします。
名前・電話番号・メールアドレスなどを送信するフォームがあるWEBサイトでは、 通信を暗号化することが特に重要です。
SSL証明書とは
SSLを利用するためには、 サーバーへSSL証明書を設定します。
SSL証明書には、 通信を暗号化するための情報や、 接続しているWEBサイトを確認するための情報が含まれています。
常時SSL化とは
WEBサイト内の一部だけではなく、 トップページや下層ページを含めた サイト全体をHTTPSで表示することを「常時SSL化」と呼びます。
現在では、問い合わせフォームなど特定のページだけではなく、 WEBサイト全体をHTTPS化して運用する形が一般的です。
SSLを設定しただけでは終わらないことがある
サーバー側でSSLを有効にしても、 WEBサイト内のURLがHTTPのままだと、 HTTPSへ完全に切り替わらない場合があります。
混在コンテンツとは
HTTPSのページ内で、 HTTPの画像やファイルなどを読み込んでいる状態を 「混在コンテンツ」と呼びます。
SSL化したあとに一部の画像が表示されない、 ブラウザに警告が出るといった場合は、 ページ内にHTTPのURLが残っていないか確認します。
無料SSLも利用できる
多くのレンタルサーバーでは、 WEBサイト用のSSLを無料で設定できる機能が用意されています。
そのため、一般的なWEBサイトであれば 必ずしも有料のSSL証明書を購入しなければならないわけではありません。
まとめ
SSLは、WEBサイトと利用者の間で送受信される情報を 暗号化して安全性を高めるための仕組みです。 SSLを利用したWEBサイトはHTTPSで接続され、 現在ではWEBサイト全体をHTTPS化する常時SSLが一般的です。