【何で??】全ページSSLってする必要があるの??
What OWLetの記事作成!!
なんと本日まで3日連続で記事を作成しております(笑)
そんな今回のテーマは、
〜全ページSSL設定〜
ちょっと前に、
--------------------------------------------------------
『SSLは、申し込みフォームなどの個人情報を扱うページだけでなく、
WEBサイト全体に設定しましょう』
--------------------------------------------------------
とGoogle が発表したことを、
ご存知の方もたくさんいらっしゃるかと思いますが、
そもそも、どうして個人情報を扱わないページにまで、
セキュリティーをかける必要があるのでしょうか??
今回はそんな疑問に、
私が勉強したことを基にして、ご説明いたします!!
そもそもSSLって何??
そもそもSSLとは何なのでしょうか??
皆さまが、
◆ネットで商品を買うとき◆
◆HPでお店の予約するとき◆
◆HPからお問い合わせをするとき◆
お名前、住所、メールアドレス etc...
を入力して、送信しますよね??
実は、ここで入力&送信したこれらの個人情報は、
そのまま送信すると、
他の人から簡単に盗み見されてしまうんです!!
例えるならば、
皆さまの個人情報が書いてある名刺が、
空中をそのまま飛んでいる
ようなことなんです!!
盗み見されないために!!〜SSL〜
SSLとは、
先ほどの例で言うと、
----------------------------------------------------
名刺の内容を他の人が盗み見しないように、
書いてある内容を隠してくれる技術
のことです!!
----------------------------------------------------
SSLをかけることで、
他の人に見えないようにしながら、
名刺の内容を、他の人に送信することができます!!
【どうして?】全ページにSSLを設定するのか(常時SSL)
Googleが全てのページに、
SSLを設定することを推奨している理由としては、
以下の2点があります!!
❶公共の無線LANを使った時に、個人情報が流出することを防ぐため
❷サイト自体がマルウェアなどに感染してしまうのを防ぐため
それではその2点について、
詳しく見ていきましょう!!
--------------------------------
注)常時SSL・・・お問い合わせなど、個人情報を扱うページだけでなく、全ページにSSLを設定すること。
常時SSLにする旨を2016年の夏にGoogleが発表した。
❶公共の無線LANを使った時に、個人情報が流出・・・
皆さんも、
カフェやホテルなどで、
公共のWi-Fiを利用したことはありますよね?
------------------------------------------------
例えば、
カフェでネット通販を利用していたとしましょう。
この時、多くの方が自分のアカウントで
『ログイン』してますよね???
そう、実はこの『ログイン』が、
大きな問題なんです!!
ログインした時、皆さんは、
「名前」「住所」「クレジットカード番号」etc...
を持ったまま、いろいろなページを見ていますよね?
「通販サイトだし、安全だろー」
と思っていたら大間違い!!
HPにSSLがかかっていなければ、
HPを見ているだけで
ログイン情報を盗まれる可能性があるのです!!
もし、HP全体にSSLがかかっていなければ、
SSLがかかっていないページに侵入して、
個人情報を盗み出す人たちがいるんです!!
------------------------------------------------
そう、
別に商品の購入をしていないくても
普通に商品を見ているだけで!!
盗まれるかもしれない!!
そのためにも、
全部のページにSSLをかける必要があるんですね!!
(常時SSLが必要!!)
❷サイト自体がマルウェアなどに感染してしまうのを・・・
もう一つの理由としては、
サイト自体がマルウェアなどに感染してしまう
ことが挙げられます。
------------------------------------------------
具体的には、
❶マルウェアの感染によって、
HPのデータが壊されたり、盗聴されたりする
❷HPのデータが改ざんされる
などの被害があります!!
------------------------------------------------
実は、
皆様が思っている以上に、
マルウェアなどに感染していたり、改ざんされているサイトは
非常に多いんです!!
大規模な企業のサイトが
感染した時にしか、ニュースになりませんが、
実は中小規模のサイトの被害が
かなり多いんです!!
皆様も、ネットで
『このサイトはセキュリティーが保護されていません』
などの警告をご覧になったことがありますよね??
マルウェアなどに感染てしまった
サイトって身の回りにも、
けっこう沢山あるんです!!
これらの被害を防ぐためにも、
SSLを全ページに設定することが必要なんですね!!
(常時SSLが必要)