アプリ版:「スタンプのみでお礼する」機能のリリースについて

お世話になっています。
SSLの暗号化について質問させてください。
こういったことに、あまり詳しくないので的外れな質問であればご指摘をお願いします。

ブラウザからURLを直接指定し、ページへ遷移する場合そのURLが暗号化されているのか平文なのかを知りたいです。

例えば、
https://hoge.hoge.jp/login?id=AAAAA&pass=BBBBB

というURLでアクセスした場合、そのURLを第3者に傍受され、クエリストリングである

id=AAAAA
pass=BBBBB

という情報を読み取られてしまうことはあるのでしょうか?
SSLでフォームデータを送信するようなセキュリティが確保されているかを知りたいです。

ご回答よろしくお願いします。

A 回答 (6件)

>実際はいかがでしょうか?


暗号化されます。
簡単に説明するとSSL/TSLという暗号化通信を確立させて第3者が解読できないようにしてから、その暗号化通信の中でHTTPをやり取りしてます。なので第3者に通信内容が漏れることはありません。(厳密に言えば、「漏れる確率が限りなく低い」ですが)

>URLはhttpsでアクセスしても、サーバのログに残るのか?
残ります。というかWebサーバの設定次第です。
SSL/TSLはあくまで通信経路のセキュリティを確保するもので、Webサーバやブラウザのセキュリティはまた別の問題です。

>いくつかのサーバを経由すると思いますが、そのサーバに
>クエリストリングのログは残ってしまうのでしょうか?
残りません。
基本的に通信内容はブラウザとWebサーバにしかわかりません。

この回答への補足

たびたびのご回答ありがとうございます。

暗号化されるとの事ですので、安心しました。
プログラム修正量が少なくて済みます♪

経由するサーバについてもログが残らないのであれば、問題は無いですね。


また、ついでといっては失礼になりますが・・・

こういった知識も今後身につけていかなければと思うため、本件に関して参考になるようなHPがあれば教えて頂けると嬉しいです。

補足日時:2006/01/12 14:11
    • good
    • 0

>本件に関して参考になるようなHPがあれば教えて頂けると嬉しいです


有名どころと言えば@IT(http://www.atmarkit.co.jp)ですかね。
図入りで丁寧に説明されているような気がします。たまに古い情報もありますので注意してください。

ネットワークに関して詳しい知識を得たければ、情報処理試験のネットワーク向けに勉強するのも良いかと思います。

この回答への補足

何度も回答ありがとうございます。
大変助かりました。

また質問させていただくことがあると思いますが、よろしくお願いします。

補足日時:2006/01/13 10:13
    • good
    • 0

暗号化されます。

この回答への補足

回答ありがとうございます。

返信が遅くなり、申し訳ありません。
(質問した日の帰宅後から自宅PCの電源が入らなくな
りました。週末を挟んでしまうと反応が鈍くなってし
まいます。すみません。)


2つに分かれてしまいましたが、実際はいかがでしょうか?
私個人としては、httpsでアクセスしても、URLは
平文で飛んでしまうために暗号化されないのかなぁ
と思っていました。

また、ネットワークについて無知なので、うまくまとまった
質問にならず、的外れなになってしまうかも知れませんが
追加質問です。

・URLはhttpsでアクセスしても、サーバのログに残るのか?

https://hogehoge.jp/login?id=AAAA&pass=BBBB
とアクセスする場合、hogehoge.jpサーバに達するまで
にいくつかのサーバを経由すると思いますが、そのサーバに
クエリストリングのログは残ってしまうのでしょうか?


-------
遅くなりましたが、質問の背景として。。。
現在作成しているシステムで、URLを直接キックして
ログインをしたいという要望があったために、この
ような質問をさせていただいています。

補足日時:2006/01/10 10:36
    • good
    • 0

あれ?


GET って SSL のハンドシェイク完了後にサーバに飛んでいくという認識だったのですが、勘違いだったかな?
# 2人の方が同じ内容のことを言っているし。。。

この回答への補足

回答ありがとうございます。

No4.Bonjinさんの回答にまとめて補足質問をさせていただきますので、ご一読いただき、さらに回答をいただけると嬉しいです。

補足日時:2006/01/10 10:22
    • good
    • 0

GETによる送信は暗号化されません。


POSTやCOOKIEを使いましょう。

この回答への補足

さっそくの回答ありがとうございます。

No4.Bonjinさんの回答にまとめて補足質問をさせていただきますので、ご一読いただき、さらに回答をいただけると嬉しいです。

補足日時:2006/01/10 10:21
    • good
    • 0

アドレスバーに直接入力した場合は平文です。


なので、URLは暗号化はされていません。

この回答への補足

さっそくの回答ありがとうございます。

No4.Bonjinさんの回答にまとめて補足質問をさせていただきますので、ご一読いただき、さらに回答をいただけると嬉しいです。

補足日時:2006/01/10 10:18
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!