ブログのSSL化対応しました、SSL対応が絶対に必要な理由について
このブログのSSL化(サーバー通信暗号化)を忘れていたいので、SSL化をしたのですが
まだ、サーバーデータ通信を暗号化をしてない場合は
直ぐに対応したほうが良いですというお話
SSL化をしないばあいの、デメリット
SSL化の設定方法、コストなどまとめてみました。
SSLとはそもそもなにか
Webサイトの仕組みは、サイト上にあるデーターを保管している
サーバーからインターネット通信を行い
ブラウザが読み込んでWebサイト上に反映するときの通信を
暗号化してくれる通信技術です。
つまり、万が一サーバー通信がハッキングなどの被害にあった場合でも
暗号化されたデーターが、抜き取られる為
情報漏えいを最後の最後で防ぐことができるというセキュリティになります。
1、SSL化のメリット
もし、暗号化されて無いデーターが漏えいすると
1-1、法人や運営しているWebサイトの信用につながる
暗号化通信を導入すると、ブラウザ状に
保護された通信と出てくる為、セキュリティ対策をしている事が
一目でわかります。
逆に対策をしていない場合
GoogleのWEBブラウザ「Chrome 68」以降から、SSLで暗号化されていないURLが「http://」で始まるホームページを閲覧した際にアドレスバーに「保護されていません」という警告が表示されるようになり、セキュリティ対策をしていないサイトだという事も
表示でわかるようになりました。
上記を踏まえ、セキュリティ対策をしている信頼できるサイトだという事が
ユーザー様に理解いただけるようになり、安心してサイトを利用していただく事につながります。
1-2、検索エンジンからの評価される
1-1でも記載したように、google社はSSL化をしているかどうかを
評価するようになっている為、自然と検索順位の優先度が
対策しているサイトと、していないサイトでは結果が違ってくるようになります。
google社は検索エンジン利用者のユーザービリティを第一に考えている為
安心して利用していただける、サイトかどうかも評価しているという事につながります。
2、SSLをしないデメリット
2-1、万が一情報漏えいがおこってしまったら
株式会社プリンスホテル、12万件の顧客情報流失
最近では、大手ホテルチェーンのプリンスホテルの顧客情報漏えいが
大きなニュースで記憶に新しいですが
https://www.princehotels.co.jp/file.jsp?id=117608
同社が利用しているサーバー会社が不正アクセスを受け、
12万件の情報漏えいと6万6,960件はクレジットカード情報の漏えい
が衝撃的です。
この様な事があると、企業の信用低下や顧客離れにつながり
更に、高額な罰金を科せられるケースもある為
かなりの被害が予想されます。
2-2、サイトの評価に影響が
1-2でも記載したように、目で見てセキュリティ対策をしているかどうか
はっきりわかるようになっている事と
対策していない場合は、検索順位の優先度が下がる事が予想されてます。
3、SSL導入に関するコスト
3-1ブログの導入コスト
今年だけで実際に私が、5サイト以上のSSL化を行って
かかったコストは0円です。
このはてなブログは設定の部分でHTTPS(SSL)設定がおこなえるため
コストはかかりませんでした。
3-2レンタルサーバーの導入コスト
他のWebサイトに関しては、レンタルサーバーは
シックスコア サーバーを利用しています。
こちらは無償対応しているサーバーの為導入コストは0円でした。
有償のSSLを導入すると、企業によって
1万円から10万円かかりますが
その点無料対応は非常にありがたいです。
4、SSL導入方法
Webサイトをサーバーで構築している場合は、基本的にサーバーでの設定が必要になります。
各サーバー会社のサイトで価格や方法がマニュアルになっているます。
シックスコアサーバーの場合:
ブログサービスも、サービスごとに記載があります。
はてなブログの場合:
3-1導入作業について
新規の場合は、それほど手間になりませんが
システムが絡んでいたり、既に運用年数が長い場合には
Mixed Contentという問題が発生し、サイト内のすべての期日を
httpからhttpsに修正する必要がある為、この様な場合は
業者などに、依頼する必要があります
この場合平均的なコストは約3万円程度が目安になります。
まとめ
SSL化をする事で
・サイトの信頼度、安心度が向上する
・サーバーによっては、無償で導入できる
・検索エンジンからも信頼を受ける
・専門家に頼むコストは平均3万円
というさまざまなメリットがあります。
ユーザービリティでもやはり、セキュリティ対策をしている
サイトの方が安心できますので、導入されてない場合は
これを機にぜひ、導入をおすすめいたします。
SSL化に関して、ご不明な点などありましたら
コメントいただけましたら、出来る範囲でお答えさせていただきます。