ENCOUNTER GAMES

Game Blog for
PS4 / Steam /
Switch / Phone

  • Web制作備忘録
  • Webセキュリティ

SSL対応は無料の時代。個人ブログも対応済がスタンダードに。

今回はWeb関連のお話しをさせていただければと思います。

プロフィール等に記載しておりますが、前職がWebディレクターでして、Web制作・マーケティングについてそこそこ経験があります。現在はメーカー企業に転職してしまいましたが、7年間勤めた前職での経験を廃れさせないよう、このような形でちょこちょこWebにまつわる新しい情報を仕入れ、紹介していければと考えております。記事の比率的には全体の2割程度を予定しております。専門性(ゲームとサバゲーと、、と言っている時点でお察しな感じですが笑)を分散させすぎないよう気を付けたいです。

SPONSOR LINK

このサイトもWordPressを使用して、デザインからコーディングまで自作していまして、その制作時に気付いた「SSL」についてを今回はご紹介。
この記事の概要は下記参照↓

SSLとは?

まず、SSLについて説明させていただきます。SSLとは「Secure Sockets Layer」の略です。なんとなく英単語の意味から想像つくでしょうか?超ざっくり言うと、通常の通信方法ではなく「セキュアなソケットを通るレイヤー」で通信を行うことを指します。ここで言っている「通常の通信方法」で画面を表示しているサイト(SSL対応していないサイト)はURLが「http://」で始まっています。逆に「セキュアなソケットを通るレイヤー」で通信をして画面を表示しているサイト(SSL対応しているサイト)はURLが「https://」で始まっているはずです。ちなみにうちのサイトはSSL対応済みなので「https://encount-games.com」となっています。

このSSL対応を自分のサイトに施すためには「SSL証明書」というものが必要です。まぁざっくりいうと(また)「うちのサイトは安全だよ!」という証のようなものです。

SSL対応のメリットとは?

大きく二つのメリットがあります。

① サーバーとの通信が暗号化されるため、ユーザーの個人情報などが盗まれにくくなる。

② SEOに有利(期待しない程度に)

まず①について、
Webサイトを表示するプロセスについて細かく紹介していると長くなるのではしょりますが基本的にサーバーとユーザーのパソコンで相互に通信を行って表示をしています。SSL対応を行うことでこの相互通信を「暗号化」することが可能です。この「暗号化」により、通信内容の秘匿性が向上、第三者からの盗み見を防ぐことができます。逆にSSL対応していないサイトは平文(ユーザーが打ち込んだ情報そのまんま)で相手のサーバーに届けられてしまいます。今後はサイト上の「送信」というボタンを押す前に一度SSL対応されているか(URLがhttps://で始まっているか)確認してから送信を行いましょう。そうしないとあなたの入力した名前やメールアドレスなどが第三者に盗み見されてしまう可能性があります。

SPONSOR LINK

次に②のSEOに有利な件について。
Googleは一昨年あたりから「常時SSL」(サイト内すべてのページをSSL化すること)を推奨しています。早い話それに盾ついてもいいことない。ということです(笑)それよりも以前はお問合せフォームや買い物かご内のみSSL対応をする。という対応が一般的でしたが技術の進歩とともにハッキング技術も高度なものとなっており、一部だけのSSL対応では意味が無いといわれるようになりました。
ちなみに、有利といってもあまり効果は期待しないでくださいね。同じ評価のサイトが二つあり、SSL対応済と無であった場合、SSL対応済が上位に行く。レベルで認識いただいた方がよいかと思います。

とはいえ、Google公式ブログが記事にするくらいなので何かしら影響はあると思いますので無視はできませんね。

敷居の高いイメージのSSL。今は?

少し前まで「常時SSL対応」は資金のある大企業くらいしか対応していませんでした。記事の最初の方に書きましたが「SSL証明書」を取得するための費用が結構高いのです。大手だと年間6~7万円くらい。個人レベルではとても手の出せるものではないのですがなんと、ここ1~2年で無料で使えるSSLが登場したのです。その名も「Let's Encrypt」。この「Let's Encrypt」登場した当初はざわつきました(笑)しかし、すぐに導入には至らなかったです。なぜなら、3か月で証明書の更新手続きが必要であったり、導入には高度な専門知識が必要で無料なものの別の意味で敷居の高いものとなっておりました。

どうせ個人じゃSSLは厳しいよなぁなんて先入観を持ちながらこのサイトを作っていたのですが、ふと目に留まった下記のページ。

無料の独自SSLがご利用いただけるようになりました!

「なんだと!」と覗いてみたら、なんと数クリックで導入可能。3か月更新も自動で対応とのことじゃないですか!まさかと思いつつも本当にすんなりと設定でき非常に感動しました。おかげさまでうちのブログはSSL対応が完了しております。3か月後の更新がちゃんと行われるのかも経過を見ていきたいと思います。

あまり調べられていないですが、ロリポップサーバー以外にもこういったサービスをしている会社があるかもしれませんので、これからサーバーを選ぶ場合はぜひその点も調べて選定いただければよいと思います。

さいごに

まとめると、

・SSLとはユーザーと安全にデータのやり取りができる通信方式

・SSL対応をすることでサイトの安全性が高まりSEOにも有利になる(かも)

・ロリポップサーバーでは無料かつ簡単にSSL対応が可能

こんな感じでしょうか。もともと制作予定に入っていなかったSSL対応がすんなりできてしまい非常にうれしいです(ありがとうロリポップ!)ロリポップサーバーはどちらかというと個人向けにサービスを展開しており、そもそもの月額費用などが非常に安いのも魅力的です。サーバースペックなどは多少劣る面はありますが、うちのサイトを見ていただく通りそこまで不便はない(はず!)と思います。別にシンパというわけではありませんが、感動したのでちょっと贔屓目に紹介させていただきました(笑)

SPONSOR LINK

THIS PAGE's TAGS

RERATION ARTICLES

CATEGORY

SEARCH

SPONSOR LINK

RERATION

POPULAR

AUTHOR PLOFILE

motuni

平成2年生まれの男。元Webディレクター兼デザイナー、現在は文具メーカー広報のサラリーマン。ゲーム好きのサバゲー好き。ゲーム歴はスーファミから。サバゲー歴は約6年。月1で定例会に参加中。このブログでは趣味のゲームをベースに大手情報サイトに無いような情報発信を心がけて記事を更新していきます。

> Twitterアカウント:@EncounterMotuni
> PSNアカウント:motuni216
> Steamアカウント:motuni216

SPONSOR LINK