HTTPからHTTPSへの移行方法

HTTPSとは

HTTPS(HTTP over SSL)は、ユーザーが使用しているコンピュータとWEBサイトの間で送受信が行われる、データの機密性などを確保することが可能な技術です。

たとえば、ネットショッピングのECサイトなどで買い物をしたいと考えているユーザーが会員登録や、商品購入のためにサイトの登録フォームにデータを入力しようとしている状況を思い浮かべてみましょう。

この時に、何らかのセキュリティ対策が成されていなければ、ネットワークのどこかで、送信したデータが盗み取られてしまい、知らないうちに顧客の個人情報が外部に漏洩してしまうリスクが発生します。

しかし、HTTPSによって作成されたサイトであれば顧客であるユーザーとWEBサイトの間で送受信される個人情報が保護されるのです。

WEBサイトにアクセスしてくれた顧客を保護し、信頼を得るためにもHTTPSの採用が必要となるのです。

SSLによる暗号化

そして、HTTPSを使用するために、必要となるのがSSLによる電子証明です。

SSLはSecure Socket Layerの略で、インターネット上でやり取りされている情報を暗号化して安全に送受信できるようにするための通信プロトコルのことです。確固たる信頼性があり、この技術で暗号化されたデータを解読するのには、数百兆年の時間が必要とも言われています。

個人情報保護法が施行されて以来、ECサイトなどに訪れる方も、情報漏洩に対して非常に敏感になっています。そのため、インターネットのリテラシーを持った方は、この“https”のURLや“鍵マーク”の表記に注目するようになりました。

SSLの仕組み

HTTPSへ対応していないばかりに、顧客の信頼を得ることが出来ずに、販売機会を逃してしまうこともあり得るのです。

メリット1.SEOのメリット

最近では、HTTPSでのサイト雲泥がブログ運営者などにも注目されるようになりました。SEO対策の部分で、Googleの検索上位表示に優位に働くからです

まだ、サイト制作や運営等のSEO対策のノウハウと比較すると、重要性が高いとは言えません。しかし、検索エンジンの中で大きな力を持っているGoogleも「HTTPS をランキング シグナルとして使用する』と公表しているのです。

メリット2.セキュリティの強化

HTTPSにすることで、WEBサイト上で

・データを盗みされる
・データを改ざんされる
・なりすましをされる

このような危険性が無くなります。

ユーザーがフォームから送信する個人情報が暗号化されるため、送受信の途中で悪意のある第3者がデータを解読しようと試みたとしても、暗号化されているので読み取られてしまったり、書き換えられる事がありません。

また、自分のサイトのなりすましサイトが存在したとしても、httpsにしていれば「SSLサーバー証明書」によってサイトの所有証明ができるため、この点でも非常に有利になります。

メリット3.信頼感の向上

HTTPS化することで、サイトを訪問してくれるユーザーが、安心してサイトを利用してくれるようになります。SSLが採用されていることがユーザーに対して伝わることでサイトの訪問者も大切な自分自身の情報を安心して、明け渡すことが出来るのです。

導入方法

自分でWEBサイトの作成したい、と考えた時に、多くの場合にはレンタルサーバーを使用する事になります。この時にSSLの電子証明書の設置が可能かどうかをあらかじめ確認しておく必要があります。そして可能な場合であっても、設置費等の費用が発生する場合が多いです。そのため、料金なども合わせて確認しておくと良いでしょう。

レンタルサーバーで使用できるSSLには大きく2種類あります。1つは「共有SSL」と呼ばれ、もう1つは「独自SSL」と呼ばれるものです。

共有SSLは月額料金の範囲内や数百円のオプション料金で利用できます。これは、レンタルサーバー事業者が取得した電子証明書を複数ユーザーで共有しているものです。料金が抑えられている代わりに、暗号化するページのURLが、レンタルサーバー事業者のドメインとなります。

セキュリティが重要視されるページで、独自のドメインから、共有SSLのドメインに移行すると、顧客によっては不安を抱く可能性もあります。

独自SSLは上のような現象がなく、独自ドメインのままSSLで保護されたページを利用することが出来ます。

独自SSLを使用したい場合には、そのドメイン専用の「電子証明書」を取得します。電子証明書は認証局で取得し、そして発行したSSL証明書をサーバーに設置することで、SSLを利用することが可能となるのです。

このページの先頭へ