Chromeで警告も?「SSL」と「TLS」の違いや暗号化セキュリティ対策を詳しく紹介
知らないと危ない!4つの「SSL/TLS」関連チェックポイント
1. SSL証明書は持っていますか?
GoogleのSSL証明書
「SSL/TLS」を用いたHTTPS通信を行うと、Webブラウザのアドレスバーに「南京錠」のマークが表示されます。これだけでも十分安全と思われるかもしれませんが、さらに安全であることをユーザーに認知させるには、*「SSL証明書」*が有効です。
「SSL証明書」は、ブラウザ側が認めた認証局が電子署名をすることで、ドメインの持ち主とSSL/TLSの実装元が同じであることを証明することです。
「SSL証明書」には、DV(ドメイン認証)・OV(組織認証)・EV(拡張認証)の3種類があります。DV証明書は個人・法人が共に取得可能で、費用もおよそ1000円からと安価ですが、信頼性が低く見られることがあります。OV証明書・EV証明書は、法人が発行対象者ですが、EV証明書があると、緑色のアドレスバーで、南京錠の横にSSL証明書の「取得者名」が明記されるので、ユーザーも安心できます。
2. 無料証明書でも大丈夫ですか?
「SSL/TLS」の取得費用の中でも、一般的にEV証明書の取得は費用が非常に高額なため、最近では、無料の証明書サービスとしてアメリカの非営利団体ISRGが運営するLet’s Encryptが人気となっています。
Let’s Encryptは有効期限が3ヶ月の証明書で、スクリプトを設定することで自動更新を行うことができます。一般的な証明書は手動で証明書の差し替えが必要となりますが、このスクリプトにより、半永久的に維持できるようになります。
また、シマンテックやコモドも無料のSSL証明書サービスを始めています。
同じSSL証明書である以上、無料だから解読がされやすいといったことはありません。高額の証明書を取得しても、無料の証明書と暗号化強度は同じです。しかし、無料で取得できるためにフィッシングサイトなどで悪用されることも多いので、企業が採用するには細心の注意が必要でしょう。
3.「オレオレ証明書」問題はクリアしていますか?
イメージ画像 / stock.io
2003年に鳥取県警の命名でよく知られることになった「オレオレ詐欺」にあやかり、ネット上では「オレオレ証明書」と呼ばれる問題が蔓延しています。
これは日経サイエンスが2005年に使った言葉です。サイバー研究家の高木浩光氏によれば、オレオレ証明書の区分は6つに分かれており、認証されていないサーバー証明書を使ったり、正規に承認されていても自分が署名したものとは違った証明書を用いていることを指します。
こうした証明書を用いていると、「暗号化」はできていても「実在確認」が伴わないので、セキュリティ上のリスクを伴います。安全なSSL通信を行いたいのであれば、信頼できる第三者認証局に依頼をしましょう。
4. 常時SSL化していますか?
イメージ画像 / stock.io
常時SSL化とは、個人情報やパスワードを入力するページだけではなく、サイト全体をSSL化してしまい、ブラウザからアクセスする場合、常にSSL接続で閲覧してもらう方法です。
現在では、常時SSL化していないと、Google Chromeで*「保護されていません」*というメッセージが出ます。一方、常時SSL化していれば、トップページから南京錠のマークが表示されるので、ユーザーとしても安心です。
現在、日本の銀行や証券サイトのほとんどが、部分SSL化を採用し、オンラインバンキング機能だけをSSL化しています。しかし、トップページに表示されている情報が、悪意のある第三者によって書き換えられてしまったらどうでしょうか。
すべてのページを暗号化しておけば、トップページからユーザーが回遊するすべてのページに暗号化が行われるので、セキュリティ上のリスクを回避できます。こうした安心を提供する上でも常時SSL化は重要な要素となります。
- Googleとは、世界最大の検索エンジンであるGoogleを展開する米国の企業です。1998年に創業され急激に成長しました。その検索エンジンであるGoogleは、現在日本でも展開していて、日本のYahoo!Japanにも検索結果のデータを提供するなど、検索市場において圧倒的な地位を築いています。
- HTTP
- HTTPとは、HTMLで記述されたWebページなどの情報を、WebサーバーとPCなどのクライアント端末間でやり取りする方法を定めた通信手順のことです。Hyper Text Transfer Protocolの略です。
- ドメイン
- ドメインとは、インターネット上で利用可能なホームページやメールなどを識別するときの絶対唯一の綴りを言います。電話番号や自動車ナンバーが同一のものがないのと同様に、インタネットにおいても、2つとして同じドメインは存在できない、といった唯一無二の綴りです。
- ドメイン
- ドメインとは、インターネット上で利用可能なホームページやメールなどを識別するときの絶対唯一の綴りを言います。電話番号や自動車ナンバーが同一のものがないのと同様に、インタネットにおいても、2つとして同じドメインは存在できない、といった唯一無二の綴りです。
- フィッシング
- フィッシングは、インターネット上でユーザID、パスワード、クレジットカード情報など経済的に価値のある情報を奪い取るために行われる詐欺行為のことを意味します。
- ページ
- 印刷物のカタログやパンフレットは、通常複数のページから成り立っています。インターネットのホームページもまったく同じで、テーマや内容ごとにそれぞれの画面が作られています。この画面のことを、インターネットでも「ページ」と呼んでいます。ホームページは、多くの場合、複数ページから成り立っています。
- Googleとは、世界最大の検索エンジンであるGoogleを展開する米国の企業です。1998年に創業され急激に成長しました。その検索エンジンであるGoogleは、現在日本でも展開していて、日本のYahoo!Japanにも検索結果のデータを提供するなど、検索市場において圧倒的な地位を築いています。
- トップページ
- インターネットのWebサイトの入り口にあたるページのことをトップページといいます。 一般的には、階層構造を持つWebサイトの最上位のWebページをさします。サイト全体の顔としての役割も果たすため、デザインなどで印象を残すことも考えたサイト作りも有効となります。
- オンライン
- オンラインとは、通信回線などを使ってネットワークやコンピューターに接続されている状態のことをいいます。対義語は「オフライン」(offline)です。 現在では、オンラインゲームやオンラインショップなどで、インターネットなどのネットワークに接続され、遠隔からサービスや情報などを利用できる状態のことを言う場合が多いです。
- トップページ
- インターネットのWebサイトの入り口にあたるページのことをトップページといいます。 一般的には、階層構造を持つWebサイトの最上位のWebページをさします。サイト全体の顔としての役割も果たすため、デザインなどで印象を残すことも考えたサイト作りも有効となります。
- ページ
- 印刷物のカタログやパンフレットは、通常複数のページから成り立っています。インターネットのホームページもまったく同じで、テーマや内容ごとにそれぞれの画面が作られています。この画面のことを、インターネットでも「ページ」と呼んでいます。ホームページは、多くの場合、複数ページから成り立っています。
- トップページ
- インターネットのWebサイトの入り口にあたるページのことをトップページといいます。 一般的には、階層構造を持つWebサイトの最上位のWebページをさします。サイト全体の顔としての役割も果たすため、デザインなどで印象を残すことも考えたサイト作りも有効となります。
おすすめ記事
おすすめエントリー
同じカテゴリから記事を探す
カテゴリから記事をさがす
●Webマーケティング手法
- SEO(検索エンジン最適化)
- Web広告・広告効果測定
- SNSマーケティング
- 動画マーケティング
- メールマーケティング
- コンテンツマーケティング
- BtoBマーケティング
- リサーチ・市場調査
- 広報・PR
- アフィリエイト広告・ASP
●ステップ
●ツール・素材
- CMS・サイト制作
- フォーム作成
- LP制作・LPO
- ABテスト・EFO・CRO
- Web接客・チャットボット
- 動画・映像制作
- アクセス解析
- マーケティングオートメーション(MA)
- メールマーケティング
- データ分析・BI
- CRM(顧客管理)
- SFA(商談管理)
- Web会議
- 営業支援
- EC・通販・ネットショップ
- 口コミ分析・ソーシャルリスニング
- フォント
- 素材サイト
●目的・施策
- Google広告
- Facebook広告
- Twitter広告
- Instagram広告
- LINE運用
- LINE広告
- YouTube運用
- YouTube広告
- TikTok広告
- テレビCM
- サイト制作・サイトリニューアル
- LP制作・LPO
- UI
- UX
- オウンドメディア運営
- 記事制作・ライティング
- コピーライティング
- ホワイトペーパー制作
- デザイン
- セミナー・展示会
- 動画・映像制作
- データ分析・BI
- EC・通販・ネットショップ
- 口コミ分析・ソーシャルリスニング