ウェブサイトの暗号化技術SSLについての質問です。
ウェブサイトなどで、SSLを導入する場合、どのページからSSLのアドレス(httpsから始まるやつですね)にしたほうがいいのか、教えて下さい。
私の感覚としては、フォームを送る際に暗号化されていればいい、と思うので、例えば、IDとパスワードを入れるフォームがあるログインページでは、まだhttpでよくて、そのフォームが送る先からがhttpsなのかな、、と。
けれど、ほとんどのネット上のサービスで、ログインページからアドレスがhttpsになっているのを見ます。(このOKWaveでもログイン画面でもうhttpsになっていますよね。)
実際、ログインフォームの画面もhttpsにしておかないと、問題があるのでしょうか?
以上、よろしくお願いします。
No.4
- 回答日時:
>IDとパスワードを入れるフォームがあるログインページでは、まだhttpでよくて、そのフォームが送る先からがhttpsなのかな
ユーザーの立場に立つと、
そのhttpサイトは信頼できるとは限りません。
どこかで改ざんされたものかもしれません。
HTMLを確認しなければ安全性を確認できません
他の悪意あるサイトにパスワードが転送されていないか調べないといけません。
No.3
- 回答日時:
#1の方の書かれたサイトにも多分書いてあると思いますが、「暗号化技術SSL」と書いた時点ですでに誤りです。
SSLはサーバー認証技術(接続しているサーバーが正当なものであることを証明する技術)であると考えたほうが良いです。ただ最近はメールだけで取れる安価な証明書もあるらしいのでSSLだからといって安心はできませんが。ちゃんとした証明書は会社の登記書とかを調べてちゃんとその法人が実在してその会社のものであると確認してから発行されます。
とはいえ、ほとんどのユーザーは気にしてないと思いますけど。
No.1
- 回答日時:
http://itpro.nikkeibp.co.jp/article/OPINION/2005 …
フィッシング/ファーミング対策として問題がある場合があるそうで。たしかにユーザの立場で考えるとログイン画面が正当であることをしる術がないですからね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・集中するためにやっていること
- ・テレビやラジオに出たことがある人、いますか?
- ・【お題】斜め上を行くスキー場にありがちなこと
- ・人生でいちばんスベッた瞬間
- ・コーピングについて教えてください
- ・あなたの「プチ贅沢」はなんですか?
- ・コンビニでおにぎりを買うときのスタメンはどの具?
- ・おすすめの美術館・博物館、教えてください!
- ・ことしの初夢、何だった?
- ・【お題】大変な警告
- ・【大喜利】【投稿~1/20】 追い込まれた犯人が咄嗟に言った一言とは?
- ・洋服何着持ってますか?
- ・みんなの【マイ・ベスト積読2024】を教えてください。
- ・「これいらなくない?」という慣習、教えてください
- ・今から楽しみな予定はありますか?
- ・AIツールの活用方法を教えて
- ・【お題】逆襲の桃太郎
- ・自分独自の健康法はある?
- ・最強の防寒、あったか術を教えてください!
- ・【大喜利】【投稿~1/9】 忍者がやってるYouTubeが炎上してしまった理由
- ・歳とったな〜〜と思ったことは?
- ・モテ期を経験した方いらっしゃいますか?
- ・好きな人を振り向かせるためにしたこと
- ・スマホに会話を聞かれているな!?と思ったことありますか?
- ・それもChatGPT!?と驚いた使用方法を教えてください
- ・見学に行くとしたら【天国】と【地獄】どっち?
- ・これまでで一番「情けなかったとき」はいつですか?
- ・この人頭いいなと思ったエピソード
- ・あなたの「必」の書き順を教えてください
- ・14歳の自分に衝撃の事実を告げてください
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
PHPからWindowsログインユーザ...
-
Global.asaについて
-
Windowsでログインする時に入力...
-
VBAでHTTPログイン
-
INPUTにnameがない場合のsubmit
-
vbsでのie操作について
-
ASP.NETで作成されたログインペ...
-
DataGridViewのチェックボック...
-
aspxをhtmlに変換する方法について
-
formの送信ボタンをテキストに...
-
c# 文字列の最後から1文字削除...
-
HTTPリクエストヘッダーの設定...
-
SPREADでカーソルの位置を1行目...
-
Accessの画面更新を一時的に停...
-
ポストバック時の画面スクロー...
-
会社への勤怠届出にGoogleフォ...
-
HTMLボタンの文字色を変え...
-
コンピュータへの接続数が最大...
-
PageLoadの後にJavascript実行...
-
コネクション・セッション・ト...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
PHPからWindowsログインユーザ...
-
VBAでHTTPログイン
-
特定の端末からのみWebシステム...
-
セッション管理について(同時...
-
Enterキーでログイン
-
Global.asaについて
-
XMLHTTPを用いて認証が必要なUR...
-
UWSCで基本認証をクリアしたい...
-
フォーム認証でのパスワードロック
-
ログインフラグがわかりません。
-
PEAR::Auth認証後、各ページを...
-
INPUTにnameがない場合のsubmit
-
戻るボタンで、ログイン中を維...
-
ASPを使用してActiveDirectory...
-
phpmyadminでDBが作成できない。
-
Session_OnEndイベントスクリプ...
-
えきねっとのログイン画面はどこ?
-
2重ログインのチェック
-
ASP.NET MVC 最初からあるログ...
-
エクセルVBAでサイトログイン
おすすめ情報