常識になる日も近い?セキュリティを強化する「常時SSL化」のススメ

インターネット上に飛び交うさまざまな「情報」。近年の個人情報保護やセキュリティ意識の高まりを受け、大手検索エンジンのGoogle・Yahooではすでに、サイトの「常時SSL化」が開始されています。

実際Googleでは2017年から、GoogleChromeにおいてSSL化していないサイトにアクセスした際、警告表示が行われています。アクセスしようとすると「このWebサイトで提示されたセキュリティ証明書は、信頼された証明機関から発行されたものではありません」という警告メッセージが表示されてしまった経験はないでしょうか。

こんな警告が表示されたら、セキュリティに問題があるサイトなのでは?!と、思わずページを閉じてしまいますよね。

ユーザーに安心してサイトを利用してもらうために、常時SSL化はもはや必須と考えるべき時代が近づいてきています。

 

SSL化とは

SSL(Secure Sockets Layer)化を簡単に説明すると、サイトのURLは「http://abcde.co.jp」と表記されますが、この先頭部分を「https://abcde.co.jp」という表記に変更することを指します。

インターネットの通信規格では、先頭を「https」にすると通信が暗号化されるからです。

ネット上で何かを行おうとする際、さまざまな情報をやりとりしますよね。住所氏名・誕生日・勤務先・銀行の口座情報・クレジットカードの情報など、機密性の高い情報も多く含まれます。その情報をもし悪意を持った第三者が盗み見ることができてしまったら・・・重大な情報漏洩となり、企業の信頼は一気に失墜します。

近年、情報漏洩事件は大きく取り沙汰されているので、その恐ろしさは皆さん重々ご承知のことでしょう。顧客への補償や取引先からの信用回復に莫大な費用がかかり、最悪事業をたたまざるを得なくなるケースも。

このようなことを防ぐために、大切な情報は暗号化してやり取りする必要があります。このサイトは通信を暗号化しているということを示すのが「https」で始まるアドレス、というワケです。

日本では現在約70%近くのサイトがSSL化しているというデータがあり、政府機関や金融機関のサイトはほとんどが該当しているそう。そしていまご覧いただいているワンページのサイトも、常時SSL化を行っています。

 

SSL化のメリット

①セキュリティ強化

悪意を持つ者からのなりすまし・内容の改ざん・マルウェア対策・ネットワークやデータの盗聴防止・FreeWi-Fiからのアクセスの安全性確保など、サイト全体の安全性を高め、セキュリティを強化することができます。

ユーザーは詐欺や情報漏洩の不安なくサイトを閲覧できますし、買い物や資料請求などの際に安心して個人情報をやり取りできるサイトになります。

 

②信頼性をアピール

常時SSL化には、第三者機関である「SSL認証局」が発行するSSLサーバー証明書が必要になります。誰にでも簡単に発行されるというものではなく、サイトやサイトを運営している企業の実態について調査を行い、信頼できると判断された企業にのみ発行されるものです。

つまり、このSSL認証を受け常時SSL化されたサイトを運営する企業は「信頼性が高い」という証明にもなります。

また、SSL化されたサイトは鍵のマークなど一見して分かる表示がされるようになりますので、ユーザーに信頼性をアピールするだけでなく安心感を与えることができます。

③アクセス解析でのリファラーの精度向上

サイトのアクセス解析を行う際に、どの経路で自社サイトへアクセスされているかを分析する「リファラー」は最も重要な指数。

実はこのとき、ユーザーがhttpsのサイト⇒httpのサイトへと移動した場合「ノーリファラー」という、リファラーデータが受け渡しされない状態になってしまうため、正確なデータが取れないという問題点があります。

サイトを常時SSL化することによって、http・https双方からリファラーを受け取ることが可能になるため、より精度の高いアクセス解析が可能になります。

 

④SEOで有利に

Googleは2014年から、httpsを検索結果ランキングの決定要因にしています。現在ではYahooも同じ手法を採用しており、インターネット検索ではSSL化が常識となりつつあるのでは?と囁かれています。

現状、これに影響を受けるサイトは全体の約1%ほどと言われていますが、現代社会の流れや風潮を考えると今後重要度は高まっていくものと考えられていますので、今のうちから導入しておいた方が慌てずに済むかもしれません。

まとめ

信頼性を問われることの多いコーポレートサイトや、個人情報のやりとりが生じるECサイトではSSL化は非常に重要。今後ますます常時SSL化の流れは加速し、「常時SSL化がデフォルト」という時代もそう遠くはないのかもしれません。

自社のサイトもSSL化を行った方がいいのか?自サイトにはSSL化でどんなメリットがあるのか?など、ワンページではSSL化に関するお問い合わせやご相談を随時お受けしております。

常時SSL化についての疑問や気になることなど、どんなことでもOKです!お気軽にワンページへご相談ください。

 

お問い合わせ・ご相談は