「S」付いてないところは危険!?
こんにちは。macasellです。今日のお話は「SSL(エスエスエル)」についてです。
SSL とは Secure Socket Layer の略語です。
簡単に説明すると、ウェブサイトとそのサイトを閲覧しているお客様との通信を暗号化する為の仕組みのひとつです。
日常的に利用しているインターネットは悪意のある第三者が通信の中身を盗み見ることができてしまうのです。
閲覧しているホームページのURLや、書き込んだコメント、お買い物した際に登録したクレジットカード情報、パスワード等も盗み見ることが可能です。
そこで「安心してインターネットを誰もが使えるように」と生まれた仕組みが『 SSL 』という仕組みです。
SSL はウェブサイト等を表示するブラウザとウェブサイトの情報を持っているサーバーの間で通信する情報を「暗号化」することができます。それによりブラウザとサーバーの間でやり取りしているクレジットカード情報等の重要な個人情報が万が一盗み取られたとしても解読を困難にすることができます。
また SSL は
秘密鍵
公開鍵とSSL証明書
通信先のドメインが同じであること
のそれぞれの情報が一致し最後に「共通鍵」を交換し、送受信を確認して初めて SSL通信 が成立します。
とても簡略的に説明をしていますがブラウザとサーバーの相互間でSSL通信を行う為には煩雑な手続きが必要となります。
さらに「改ざん防止」「なりすまし防止」といったトラブルにおいても対策を行なっています。
もちろん SSL 自体にも限界があるとされていますが、まずは何かしらのウェブサイトを閲覧する際にはSSLがついているかどうかだけでも確認すると「改ざん」や「なりすまし」に対し信頼して閲覧できます。
見分けるポイントはウェブサイトの URL に https://macasell.jp と http の後に「 s 」がついているかどうかです。
またここ数年で Google は https化 を推奨しています。Google はウェブサイトのSEO対策において「 https 」を優先することを名言しています。
ウェブサイトを閲覧、利用する側でも、提供する側でも絶対に欠かせないSSL についてのお話しでした。どちら側でも SSL の有無には注意しましょう。