Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
WordBench_Toyama0126
Search
Kenji Kojima
January 26, 2018
Business
0
85
WordBench_Toyama0126
Kenji Kojima
January 26, 2018
Tweet
Share
More Decks by Kenji Kojima
See All by Kenji Kojima
WordBench山口0407
kenjikojima
1
280
WordBench_Gifu1202
kenjikojima
1
1.1k
WordBench_Niigata1007
kenjikojima
0
86
WordBench_Niigata10072
kenjikojima
0
95
MT Tokyo 20170930
kenjikojima
0
400
CS Beer Bash Osaka Vol.2
kenjikojima
0
1.5k
2017/2/12WordBench奈良
kenjikojima
3
580
20170211WordBench大阪
kenjikojima
0
360
第3回WordBench 山口
kenjikojima
1
790
Other Decks in Business
See All in Business
AIタレントフォース_Company_Deck.pdf
d_asato
0
570
開発者ブログを3年半運営した振り返り / Running a Developer Blog: Lessons from 3.5 Years and Tips for You
nttcom
0
660
社会の厳しさを知った壮年男性の物語
segavvy
1
430
Sales Marker Culture Book(English)
salesmarker
PRO
2
4.1k
CENTRAGE CO., LTD. 会社説明資料
tsuji2021
0
380
三井物産グループのデジタル証券〜ザ ロイヤルパークホテル 東京汐留〜徹底解説セミナースライド(20250207)
c0rp_mdm
0
1.8k
27.02.2025 El mercado cuartohorario de electricidad
neuroenergia
PRO
0
230
ログから学ぶKubernetes
googlecloudjapan
1
480
Lisse/採用ピッチ資料
lisse
0
890
そのドキュメント、ちゃんと息してる? ~ 使われ続ける“生きた”ドキュメントの育て方 ~
natty_natty254
3
2.3k
PdM Days「組織と人をどう育てるか 〜プロダクトマネジメントエコシステムを紐解く〜」
muture
0
660
Institute of Integrated Research|Science Tokyo (Institute of Science Tokyo)
sciencetokyo
PRO
0
290
Featured
See All Featured
Optimising Largest Contentful Paint
csswizardry
34
3.1k
Designing on Purpose - Digital PM Summit 2013
jponch
117
7.2k
The Language of Interfaces
destraynor
156
24k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
134
33k
Making the Leap to Tech Lead
cromwellryan
133
9.1k
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
30
2.3k
The Invisible Side of Design
smashingmag
299
50k
Navigating Team Friction
lara
183
15k
XXLCSS - How to scale CSS and keep your sanity
sugarenia
248
1.3M
Designing for humans not robots
tammielis
250
25k
The Illustrated Children's Guide to Kubernetes
chrisshort
48
49k
Statistics for Hackers
jakevdp
797
220k
Transcript
SSL化のススメ SSL初歩の話と WordPressサイトをSSL化するときの注意点など 2018年1月26日 小島 健司 WordBench富山
自己紹介 @ファーストサーバ株式会社 WordBench Osakaモデレータの一人 WordCamp Osaka やWordCamp Kansaiスタッフ 今年はSSLに関して各地で登壇する ことが多かったです。
←グローバルサインさんの ノベルティTシャツ
1. あらためてSSLって? 2. 証明書の違い 3. WordPressサイトを常時SSL化する 4. 常時SSL化するときの注意点
1. あらためて「 SSL 」って?
【暗号化通信】と【証明】
【暗号化通信】と【証明】
鍵のやり取りだけに限定して 【大幅に省略】して説明します
お互いに同じ鍵を持ってやり取り ㊙
サーバー 登場するもの クライアント ブラウザ 共通鍵 公開鍵証明書と秘密鍵 証明書に公開鍵が記載されている
イメージ 印 印章 印影 印鑑証明 秘密鍵 公開鍵 公開鍵証明書
ブラウザ サーバー 公開鍵と証明書を送る 公開鍵と秘密鍵・証明書 httpsリクエスト
ブラウザ サーバー 公開鍵と証明書を送る 公開鍵と秘密鍵・証明書 httpsリクエスト 共通鍵の元を 生成
ブラウザ サーバー 公開鍵と証明書を送る 公開鍵と秘密鍵・証明書 httpsリクエスト 共通鍵の元を 生成 公開鍵でロックして 共通鍵の元データの 受け渡し
ブラウザ 公開鍵と証明書送る httpsリクエスト 公開鍵でロックして 共通鍵の元データ受け渡し 元データを使って 両者が共通鍵を生成 共通鍵を利用して 暗号化通信開始 共通鍵の元を
生成 サーバー 公開鍵と秘密鍵・証明書
15
「保護」はアクセスポイントまで! サーバー wifiアクセスポイント internet http://ではココだけ 保護 http://ではココは生 https://では全部暗号化通信
SSIDと「 キー 」を共有 =httpは盗聴の可能性あり
物理的に覗かれなくても・・・
検索結果・順位のため サイトに来てくれる閲覧者に安全な環境を!
https://webmaster-ja.googleblog.com/2014/08/https-as-ranking-signal.html
誰の為にSSL化? サイト 運営者 サイト 閲覧者 こちら側の目線が 強かった こちらにもちゃんと 注目して!
常時SSL化でみんなHappy! 制作の皆様 サイト運営者 サイト閲覧者 安全な環境の提供 安心・信頼 信頼 提案 もちろん作業費も 嬉しい!
有料の証明書だと さらに嬉しい!
【暗号化通信】と【証明】
2. 証明書の違い
3種類のサーバ証明書 ドメイン認証 企業認証 拡張認証 Domain Validation Organization Validation Extended Validation
DV OV EV
認証プロセス【ドメイン認証】 証明書の発行 ドメイン名の 使用権限確認 ドメイン認証 ドメイン名の使用権限を確認するのみ。 ・無料もある ・低価格 ・発行が早い ・個人でも取得OK
誰でも手軽に取得できる⇒信頼度は低い
認証プロセス【企業認証】 証明書の発行 ドメイン名の 使用権限確認 登記や 帝国データバンク等 の データベースを確認 申請責任者への 電話確認
企業認証 ドメインの使用権限と実在確認 ・実際に存在するかを電話確認 ・住所の証明等に公共料金の請求書等 の 提出が必要な場合あり ・個人はNG、証明書ベンダーにより 個人事業主はOK
認証プロセス【EV 拡張認証】 証明書の発行 ドメイン名の 使用権限確認 登記や 帝国データバンク等の データベースを確認 申請責任者への 電話確認
申請責任者 権限確認者の確認 EV証明書 最も厳格な審査 最高度の信頼性を実現 金融機関などが多く利用 アドレスバーも違う。
3種類のサーバ証明書 ドメイン認証 企業認証 拡張認証 Domain Validation Organization Validation Extended Validation
DV OV EV 個人はDVのみ OVは法人 一部個人事業主 OK
アドレスバーの違い 企業認証(OV)、ドメイン認証(DV)では組織名称は表示されない 拡張認証(EV)では組織名称が表示されます。
詳細表示のちがい 企業認証(OV)と拡張認証 (EV)では組織名称が表示され る。 ドメイン認証(DV)では組織名 称が表示されない。
証明書の違い ドメイン認証 企業認証 EV証明書 ドメイン名の使用権限を認証 ◦ ◦ ◦ 企業の実在性を認証 ×
◦ ◎ フィッシング詐欺対策 × ◦ ◎ アドレスバーに組織名表示 × × ◦ 信頼性 低 中 高 費用 低 中 高
https://capitalp.jp/2017/01/13/moving-to-ssl-in-usg/
認証局
印 印章 印影 印鑑証明 市役所 認証局 秘密鍵 公開鍵 公開鍵証明書 グローバルサイン
サイバートラスト シマンテックなど 認証局イメージ
印鑑登録・印鑑証明書 市役所 印鑑証明書 印鑑登録 印鑑証明書 印 影 信頼 契約書など
デジタル証明書の発行 認証局 グローバルサイン サイバートラスト シマンテックなど 証明書署名要求
デジタル証明書の利用 認証局 グローバルサイン サイバートラスト シマンテックなど 信頼
認証局 スマホでも設定画面から 信頼された証明書を確認することが出来ます。 iPhone 設定>一般>情報>証明書信頼設定 Android 設定>セキュリティ>信頼できる認証情報
CA/Browser Forum 認証局(CA:Certification Authority) とブラウザベンダのフォーラム
3.WordPressサイトをSSL化する
• 証明書のインストール →手順はレンタルサーバにより様々 • サイトURLなどの変更 • リダイレクト設定 →プラグインが便利 • mixedcontentsの解消
→読込などのURLチェック • アナリティクス、search consoleなどの設定 • 「いいね」数などは戻ってしまう
プラグイン
4.常時SSL化するときの注意点
SNIについて SNI非対応 1つのIPアドレスに対して一つ サーバにドメイン名の設定は無制限に設定でき てもhttps化できるのは1つのドメイン名のみ。 1つのIPアドレスに対して複数のSSL証 明書が設定できます。 1台のサーバに設定しているドメイン名 のサイトをすべてhttpsにできます! https://example.com/
http://example.net/ http://example.org/ https://example.com/ https://example.net/ https://example.org/ ※古いブラウザなどではエラーが表示される場合がございます。 詳細はP9をご覧ください。 SNI対応
コモンネーム ≠ ドメイン名
example.jp www.example.jp blog.example.jp・・・ コモンネーム ≠ ドメイン名
リダイレクト https://example.jp/ に最適化している時 https://www.example.jp/ http://www.example.jp/ http://example.jp/ https://example.jp/ コモンネームwww.example.jpの 証明書も要 1枚でwwwの有無両方に対応している証明書もある
ご清聴ありがとうございました