ワードプレスでブログを立ち上げたけど、ブラウザのアドレスに「保護されていない通信」って警告が出てしまうけどこれってなぜ?
こんなヤツです↓
実はこれ「あなたのサイトのセキュリテイ対策が十分ではない」というサインなんです。
WEBサイトのURLは「http」と「https」の2種類があることをご存知ですか?この「s」ひと文字の違いがセキュリティ対策では大きな違いを表しています。
インターネットの通信方法は、大きく2種類に分かれています。
- 通信内容が暗号化されて保護されている(安全!)
- 通信内容が暗号化されず誰かに筒抜け状態・・・(ヤバい)
通信データを暗号化する行為を「SSL化」と呼び、WEBサイト全体を常時SSL化することでURLは「http」から「https」に変わります。
もしあなたのブログが「http」で始まっているなら、それは通信の暗号化がされていない状態です。
そのため、サイトに訪れた利用者の個人情報が、悪意ある第三者に読み取られてしまう恐れがあり、一刻も早い急務の対応が必要です。
この記事では、WordPressブログを始めるにあたり、「常時SSL化」の必要性とメリットについて詳しく解説してゆきます。
- SSLとは何?その意味と必要性について
- 常時SSL化のメリット、デメリットについて
SSLとは
SSL(Secure Sockets Layer)とは、インターネット上の通信データーを暗号化する仕組みです。
WEB上では日々、名前やメールアドレス、クレジットカードの番号など多くの個人情報が飛び交っていますが、SSL化することで利用者は安心してフォーム入力して、通信のやり取りを行うことができます。
少し以前であれば、決済画面などの個人情報を扱う部分のみ気にすればよかったセキュリテイも、ここ数年で全体を保護しないサイトは信頼を得られないよう変化しています。
そのため、サイト一部ページではなく全体すべてのページをSSL化して保護する必要があり、これを「常時SSL化」と呼びます。
2018年の7月以降、Google先生が「SSL化」されていないサイトにはブラウザのアドレスバーに「保護されていないページ」を警告を出すようなったことも影響して、現在では個人ブログ運営者の間でも必須となってきています。
WordPressブログを常時SSL化するメリット
ブログを「常時SSL化」するメリットは大きく3つあります。
- セキュリティの強化
- ユーザーからの信頼
- SEO評価が上がる
セキュリティの強化
暗号化されていない「http」の通信では、悪意ある第三者への情報漏えいや攻撃のリスクがあることはお話しました。
これら「情報」とは、クレジットカード番号やパスワードだけでなく、通常のページを見ているときの「cookie(クッキー)」データも含まれています。そんな履歴やログイン情報の盗聴も、サイト全体が保護(常時SSL化)されていれば防ぐことができます。
また、そっくりサイトを偽造して詐欺行為を行う「なりすまし」防止にも有効です。
SSL化の際には、第三者機関がコピーできないSSLサーバ証明書を発行するため、なりすましサイトに対し強い抑止力を働いてくれます。
このように「常時SSL化」によって、あなたのサイトの安全性が向上することで、訪れる利用者にとっても安全を確認できる判断材料になります。
ユーザーからの信頼
SSL化されていないサイトでは「保護されていません」という警告が出ます。
Google先生
Firefoxさん
もしあなたがどこかのサイトを訪れた時、この表示が出ていたらどう思いますか?
そもそも個人情報を入力するページでは無くても、変な警告が出ていたらアクセスしたく無いですよね。
せっかく検索から訪れてくれた大切なお客様を、みすみす逃さないためにも、ご自身のブログの「常時SSL化」は必須と言えます。
SEO評価が上がる
Googleさんは「常時SSL化」を検索結果に優遇すると言っています。
ランキングシグナルとは検索順位を決める要因のことで、このことからSSL化がSEO評価に影響があると考えられます。
ただ、現状ではまだ影響が小さく、常時SSL化したからと言って急激にランキングが変わる訳ではありません。あくまでSEO対策の一環と考えておきましょう。
常時SSL化のデメリット
以前はサイトをSSL化するにあたり、コスト面での負担増があったのですが、ここ数年レンタルサーバー各社は独自SSL化を無料で対応してくれる様になりました。
導入の設定も特に複雑な手間は要らずワンクリックで可能です。
そんな中、唯一といえるデメリットが「アドレスが変わる」ことです。
SSL化すると、「http」から「https」へと冒頭が変りますが、この影響で変更前に作った内部リンクや○○が無効となってしまうため新たに再設定をする必要があります。
つまり、ブログを作った一番最初に「常時SSL」をしておけば、この手間が不要です。WordPressでブログを立ち上げた際、まず最初に設定しておきましょう。
>>エックスサーバーでWordPressブログをSSL化する手順(執筆中)
>>サブディレクトリのサイトをSSL化する手順(執筆中)
「WordPressブログでのSSL化」のおさらい
以上SSL化とは何か?そして、必要性とメリットやデメリットについてまとめてきました。
- WEBでの通信を暗号化するSSL化はサイト運営では必須
- SSL化されていないブログは信頼されない
- 常時SSL化はブログを立ち上げた時に設定しよう
最近のレンタルサーバーではSSL化が無料で簡単に設定出来るようになってきました。WordPressでブログを作ったらサクッと設定しちゃいましょう!