タイトルのまんまですが、このブログも時代の波に乗りやっと常時SSL化しました。
…と思ってたら周りはみんな結構前に対応してるようで、私はすでに乗り遅れたようです(笑)
WordPress組の中では後発になるかもしれません💦
スポンサーリンク
時代の流れ
仕事でセキュリティに詳しい同僚とサイト運営について話した時でした。
その同僚の知り合いのサイトが何者かによって乗っ取られたという話を聞いて
不安になった私はこのブログがセキュリティ的に問題ないか見てもらうことに。
スパム対策は出来てるしパスワードもあの事件が起きてからは複雑に設定したので問題はないだろうと
思っていました。
※あの事件はコチラ↓
すると、同僚から「このサイトSSL化してないん?」と聞かれました。
…なんじゃそりゃ?
となったわけではなく以前誰かのブログを見たときに興味をもってこのブログもSSL化してみようかなと
思ってことはあります。
しかしそのブログの筆者曰く、
「作業が難しくて時間がかかるので外注しました。依頼料とSSL証明書で●●万円かかりました」
を見た瞬間即諦め、見なかったことにしました(笑)
それからしばらくたち、今では事情か少し変わったようで
- したいからする→しないと大変なことになるかもしれないからする
- 多額の費用と時間がかかる→あまりかからなくなった
となったようです。
常時SSL化しないといけない化
SSLはインターネット上でデータを暗号化して通信する規格のことです。
暗証番号や電話番号を入力したままの状態ではなく暗号化して飛ばすことで悪意のある第三者による
データ盗聴や改ざんを防ぐことが出来ます。
ちなみにSSL化されているかどうかはここを見ればわかります。
SSL化されたページは下のようにURLの左に緑の鍵のマークと「保護された通信」と表示されます。
一方、SSL化されていないページは下のようなマークが表示されます。
このブログのように情報の入力が必要ないサイトであれば暗号化の必要は特にありませんが
ショッピングサイトや銀行のサイトで顧客の個人情報や口座情報が漏れてしまうと大問題です。
ということで大事な情報を入力する必要のないページやサイトには暗号化しててもしてなくてもあまり影響が
ないのでSSL化しているページはそれほど多くはありませんでした。
しかし…
2014年8月に発表されたGoogle大先生からのお達しで状況は大きく変わります。
HTTPS をランキング シグナルに使用します
2014年8月7日木曜日セキュリティは Google の最優先事項です。Google は、デフォルトで強力な HTTPS 暗号化を導入するなど、業界でも最先端のセキュリティを Google サービスに導入することに力を注いでいます。
ランクに影響するということはSSL化されているかどうかによって検索順位が変わるということです。
これは他人事ではありません。
情報を入力する必要のない商品の紹介ページでもSSL化されていないことによって検索順位が下がったら
場合によっては大きな損失になることもあり得ます。
そこからSSL化されたサイトが急増し、現在でも増え続けています。
情報を入力するページだけでなくサイトの全てのページをSSL化することを常時SSL化といいます。
スポンサーリンク
常時SSL化のメリット
常時SSL化することで嬉しいことがいくつかあります。
①セキュリティ向上
SSL化の主目的であるセキュリティの向上です。
上でも触れたように、通信を暗号化することによって悪意のある第三者による情報の取得や改ざんを防ぐことが出来ます。
SSL化することにより自分のサイトだけでなく、サイトを閲覧しているユーザーを守ることにもつながります。
②サイトの信頼性向上
SSL化することで「保護された通信」と表示されて安全なサイトと認識されることでサイトの信頼性が上がります。
安全かどうかわからないサイトよりも安全なサイトのほうが信頼できますよね。
しかし、保護されていない=安全でないというわけではありません、
SSL化されてても嘘しか書いてなくて頻繁に繋がらなくなるサイトよりは
SSL化されてなくても中身のしっかりしているサイトのほうが信頼できると思います(笑)
③Googleからの評価が上がる
これを重視して常時SSL化した人が多いと思います。
実際に検索順位が上がったサイトはいくつも報告されており
Google側でも公式で宣言しているので判断材料になっていることは事実です。
しかしSSL化したからといって飛躍的に順位が上がるわけではありません。
あまり変化はないという報告が多いので気持ち程度なのかもしれませんが
長い目で見て徐々に変化が出てくることを期待しましょう。
常時SSL化のデメリット
サイトのセキュリティが向上し、信頼を得ることができ、検索順位もUP!
…と良いことだらけに思える常時SSL化ですがデメリットもあります。
適切な方法と手順でSSL化の作業を行わないとサイトが表示されなくなったり
Googleからの評価が落ちてしまうということになります。
Googleからの評価が落ちてしまうということは
誰もが恐れる検索順位の低下や圏外への吹き飛ばしに繋がるということです💦まあ恐ろしい💦
SSL化するとサイトのURLが変わります。
ドメインはそのままですが、「http://」で始まっていたURLが「https://」になるので
変わったことを検索エンジンに知らせたり
リンク先を変更したり
リダイレクトの設定をしたりしなければなりません。
最近では多くのレンタルサーバーでSSL化が無料で簡単に出来るようになり
手順をわかりやすく説明するサイトも増えてきましたが、
それでもそれなりに手間とリスクがかかります。
私もIT関係の仕事をしていなければ途中でつまずいていたかもしれません。
それに数日間ある重大なミスをしていたことに気付かず検索順位が大きく下がった時期もありました💦
スポンサーリンク
最後に
今回はこのブログが常時SSL化したことの報告と説明、メリットやデメリットについて書きました🖊
Googleが推していることもあり常時SSL化しているサイトが増えていますが
みんなしているから焦ってするのではなく
常時SSL化することでどんな良いことがあって反対にどんなリスクがあるかを
じっくり考えてから決断することをおすすめします^^
実際の進め方ややらかしてしまった重大なミスについてはまた別記事にて公表したいと思います。
ありがとうございました。