常時SSLは今後の主流に? のコメント投稿

常時SSLは今後の主流に? のコメント投稿を行います
ページ下部のフォーム にコメント情報を入力してください

米国政府やWikipediaはすべてのWebサイトをHTTPS化へ。
Webサイト所有者はそれに倣うべきか
トレンドマイクロ セキュリティブログ

個人的には大賛成です。当サイトも常時SSL(HTTPS)
当初は必要なページのみHTTPSを考えてましたが、個別に制御するのが面倒だったり、一部ブラウザでHTTPS→HTTPのリダイレクト時に警告が出ることがあったり(現在はほとんど無問題)と、いろいろ問題があります
すべてHTTPSにした方が管理の手間もなくなるのでおすすめですね

といっても既存サイトでは掛かるコスト(特にテスト)が大きいので、新規立ち上げのサイトでないと難しいかもしれません

当サイトはRapidSSL

ちなみに当サイトの証明書は エンジョイSSLダイレクト という代理店で購入しました
購入時は\1300/年ほどでしたが、現在では倍くらいの価格になってしまってますね。円安って…

高い信用度が要求されるサイトではベリサイン等の有名ベンダのものがよいですが、
当サイト規模であればRapidSSL等の廉価証明書で良いだろうと

あまり進んでいない常時SSL

とはいえやはりすぐに常時SSLに移行することは難しいようです

冒頭の記事にもありましたが、Mozillaのいう 一部の新機能はHTTPSのみで有効 あたりの機能が主流になってくれば常時SSLも加速しそう(たぶん)

2件のコメント

こちらも、常時SSLは賛成ですな。


明日、閏秒なにもなければよいが…

閏秒ですか。全然知りませんでした
システム関係だと時間の同期がクリティカルな案件でもない限り特に影響なさそう

当サイトはアルゴリズムがSHA-1という脆弱性持ち証明書を使ってます
普通の業者であれば無料でSHA-2に移行できるんですが、あまりにも激安な業者だったので対応してくれないようです

SSL Server Test というテストではランクA(A+が最高)。やっぱりSHA-1が足を引っ張ってます

※必須入力です。32文字以内のテキストを入力してください
プレビュー
※エディタでHTMLが入力できます(一部の端末ではHTMLエディタが使用できません) ※エディタ内の表示内容は実際のものとは異なります。実際の表示内容はプレビューボタンからプレビューできます ※必須入力です。4000文字以内のテキストを入力してください ※その他の入力内容のルールは こちら で確認できます ※画像は以下のフォームからアップロードできます
画像アップロードフォームを表示
※JPEG、PNG、GIF形式の4MBまでの画像がアップロードできます ※ドラッグ&ドロップでもアップロードできます
アップロード
削除
アップロード画像01
画像をドロップ
アップロード
削除
アップロード画像02
画像をドロップ
アップロード
削除
アップロード画像03
画像をドロップ
アップロード
削除
アップロード画像04
画像をドロップ
アップロード
削除
アップロード画像05
画像をドロップ
アップロード
削除
アップロード画像06
画像をドロップ
アップロード
削除
アップロード画像07
画像をドロップ
アップロード
削除
アップロード画像08
画像をドロップ
認証画像の再読込
※必須入力です。全角ひらがなで構成される4文字のテキストを入力してください ※判読しにくい場合は再読み込みしてください