セキュリティ強化塾
Webサイトの常時SSL化が加速、そのメリットとデメリット(1/3 ページ)
ログイン画面や機密性の高い情報を入力させる場合に必須のSSLサーバ証明書。だが、Webサイトの全てをHTTPS化する時代となった。
インターネット利用中にID/パスワードなどのログイン情報やクレジットカード番号などの機密性の高い情報を入力する際には、Webブラウザに「錠」マークがついているかどうかを確認すべし――基本的なネットリテラシーだ。
だが、近いうちに「錠」マークがないWebサイトは、全て「危険なサイト」と認識される日がくるかもしれない。今回はWebの潮流を変えようとしている「常時SSL(AOSSL:Always on SSL」について解説する。
Yahoo!JAPANが選択した「常時SSL」とは何か?
2016年4月、ヤフーは同社が運営する「Yahoo!JAPAN」上の全サービスを2017年3月までに常時SSLに対応すると発表した。これまでもログイン、Webメール、ウォレットサービスなどの機密性の高い部分はSSL暗号化通信で提供しているが、今後はYahoo!ニュースの記事や写真なども全てHTTPSから始まるURLで提供するということだ。
実はこのような動きはヤフーだけではない。例えば、TwitterやFacebookといったソーシャルネットワークサービス(SNS)もログインページだけでなく全ページをHTTPS化している。最近では、Googleの検索結果ページもSSL暗号化通信に対応していることに気付いているだろうか。非商用サイトであっても同様だ。米国は政府関連サイト(.govドメイン)を全てSSL化する方針を発表し、その経過報告を逐次公表している。
おさらいとなるが、WebブラウザとWebサーバとの通信は、基本的には暗号化されず、平文でやりとりされる。つまり、通信経路上にいる第三者は通信内容を盗聴できる。だからこそ機密性の高い情報を送受信する場合には、SSLサーバ証明書を利用して通信内容を暗号化するHTTPSが使われてきたわけだ。
その見分け方として最も簡単な方法が、WebブラウザのURLバーに表示される「錠」マークの確認だった。ECサイトなどを安心して利用するための必須条件ともいえる。だが「常時SSL」は、一見暗号化が不要とも思えるページに対してもHTTPSを使った暗号化通信を行う。これは一体なぜなのだろうか。
今回は、常時SSLがもはや無視できないという理由と対応することのメリットを解説しよう。なお、現在ではSSLの進化版である「TLS」(Transport Layer Security)が利用されているが、本記事では一般名称として浸透したSSLという表記で統一する。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Teams会議をAIエージェントの「教材」に 埋もれた経験則を資産に変える新たな手法とは
-
2
手作業で消耗する人とそうでない人の差 全員がAIを「当たり前に使う職場」の作り方
-
3
神戸市、Copilotの弱点を「Dify」でどう解決? あえて自前でAI環境を構築した理由
-
4
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
5
AIを入れても仕事は変わらない? アビームとNotionが「企業ナレッジ」に注目する理由
-
6
iPhoneが「再起動後だけ」落ちる怪……犯人は40年前のUNIXコード なぜ今も?:897th Lap
-
7
AI攻撃は「調べて対応」では間に合わない ゼットスケーラーがSOCをAIエージェント化
-
8
双日調査、Copilot導入企業の87.5%が「情報分散」を課題 「横断検索AI」に期待か
-
9
AI研修を受けた人は1割未満 「学びたい」4割超なのに、なぜ?
-
10
AI人材を採用できない中小企業、専門家を「必要な時だけ」活用する支援サービス
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー