SSL とは: 共有SSL と独自SSLの違いなど
informatics/html/ssl
4-25-2017 updated
- 概要: インターネットの仕組みと SSL
- SSL の簡単な仕組み
- 共有 SSL と独自 SSL
- SSL で保護されているサイトの見分け方
- 格安で SSL になる Extrem サーバー
広告
概要: インターネットの仕組みと SSL
SSL とは Secure Socket Layer の略で、
Google は SSL 化されているかどうかを SEO に利用すると発表しており、今後 SSL 化はますます重要になっていくと予想される。実際に、現在見ているサイトが SSL 化されているかどうかがはっきりわかるように Google Chrome の仕様も変更された。
ブログを運営している人は、今のうちに SSL 化しておくことが望ましいだろう。
SSL の簡単な仕組み
SSL は
図 1. 文献 2 より。ただし、用語など以下の説明と微妙に異なる部分もある。
- ユーザーは、見たいページの URL をブラウザ上で指定する。すると通信が始まるが、
URL にはインターネット上の住所である IP アドレスが含まれていない ため、これだけではページに辿り着けない (3)。 - IP アドレスは、ネットワークに接続されたコンピューターに割り振られた固有の番号である。URL を IP アドレスに変換し、ブラウザに返すサーバーを
DNS サーバー という (3)。DNS は domain name system の略である。 - ブラウザは、DNS サーバーが教えてくれた IP アドレスを使ってホスティングサーバーにアクセスする。ここにはウェブサイトの情報が保存されており、ホスティングサーバーはリクエストに応じてその情報をブラウザに送信する。
SSL とは、これらの通信を暗号化して行うことであり、一般に第三者機関が
共有 SSL と独自 SSL
これらの違いを理解するためには、まず
たとえば、かつてメインサイトだった UB2 の URL は http://ultrabem2.web.fc2.com だが、ここでは fc2.com がドメイン名である。IP アドレスがネットワーク機器の本質的な住所であるのに対し、ドメインはネットワーク上の住所といってもいいかもしれない。
ドメインとサーバーは 1 : 1 対応ではない場合もあるが、関連付けされている。ドメインをさらに細分化するときサブドメインが使われ、上記の例では ultrabem2.web の部分がサブドメインである。
共有 SSL
1 つの SSL 証明書に対して、複数のドメインが対応している場合、これを
- レンタルサーバーには、一般に多数のユーザーのデータが含まれる。
- 例えば一つのブログにコンピューターを 1 台ずつ割り当てていたら、会社はすぐスペース不足になる。
- SSL 証明書が fc2.com というドメインに対して発行されている場合、全てのサブドメインが SSL になる。
サイト全体が SSL 化されている場合、通常 2 つの URL が割り当てられる。たとえば非 SSL の URL が http://ultrabem3.tremer.jp、共有 SSL のものが https://ultrabem-branch3.com/ であるとする。
共有 SSL の方の URL から相対リンクを貼ると、どちらのページに行くのだろうか? 実際に試してみたところ、
独自 SSL
1 つの SSL 証明書に対して 1 つのドメインが対応している場合、これを
独自ドメインを取得しており、かつそれを SSL にしたい場合。普通は有料のサービスであり、数千円以上とかなり高額である。
SSL で保護されているサイトの見分け方
ユーザーは、URL などから SSL による保護の有無を見分けることができる。いま見ているウェブサイトの URL が http:// で始まっている場合、送受信される情報は SSL で保護されていない。SSL になっている場合、URL は
Google Chrome では、SSL で保護されているサイトは緑色で
このサイトの SSL 化状況
Ultrabem の SSL 化に向けてやったことをメモしておく。
- Flag counter は http 限定だったので、2017 年 3 月にサイドバーから削除。
- Google カスタム検索は、http を https に直したら動いた。
- Google カスタム検索の画像: Google カスタム検索の SSL 対応とイメージ に詳細を記録。
- バナー広告は、SSL 対応の ub3 を iframe で参照している。
- A8 net のイメージは、たまに SSL 対応でないものがあるので注意。
- 月額 250 円の有料サーバーは共有 SSL が使えるが、X サーバーへ以降している。現在、一部のページで 301 リダイレクト されている。
格安で SSL になる Extrem サーバー
条件として
- 安全な SSL を使ってブログを運営したい。
- しかし格安で仕上げたい。
という希望があるなら エクストリムレンタルサーバー
の
メリットは
|
と盛りだくさん。サーバー選びの際にはぜひ参考に!
コメント欄
フォーラムを作ったので、各ページにあるコメント欄のうち、コメントがついていないものは順次消していきます。今後はフォーラムをご利用下さい。管理人に直接質問したい場合は、下のバナーからブログへ移動してコメントをお願いします。
|
|
References
- 共有SSLと独自SSLの違い! SSLサーバ証明書とは. Link.
- By JennishFernandis - Own work, CC BY-SA 4.0, Link
- Webページはなぜ見られるの?ページをブラウザで取得する流れを見てみよう! Link.
- まだサイトを SSL 化しなくていい 2 つの理由. Link.