HTTPS(HyperText Transfer Protocol Secure)

HTTPS(HyperText Transfer Protocol Secure)とは、HTTPによる通信に、SSL/TLSと呼ばれる暗号化の仕組みを組み合わせた、安全性の高い通信方式のことです。ブラウザのアドレスバーに鍵マークが表示されているサイトの多くは、このHTTPSによって通信が保護されています。

現実世界に例えると、HTTPSは手紙を封筒に入れて封をするようなものです。封筒に入れずそのまま送る手紙(HTTP)は、途中で誰かに読まれてしまう危険がありますが、封をした封筒(HTTPS)なら、届け先以外には中身を見られにくくなります。

HTTPS図解

HTTPS図解

HTTPSの仕組み

HTTPSでは、ブラウザとサーバーが通信を始める前に、暗号化のための鍵をやり取りする手続きを行います。以降のやり取りはすべてこの鍵で暗号化されるため、途中で通信内容を盗み見られても、内容を読み取られにくい状態が保たれます。

HTTPとHTTPSの違い

項目 HTTP HTTPS
暗号化 なし あり
ポート番号 80 443
アドレスバーの表示 警告が出る場合がある 鍵マークが表示される

SSLサーバー証明書の役割

HTTPSを使うには、そのサイトが本物であることを証明する「SSLサーバー証明書」が必要です。証明書によって、なりすましのサイトでないことが確認できるため、利用者は安心して個人情報などを入力できます。

HTTPS化のメリット

通信内容が保護されるだけでなく、検索エンジンからの評価にも良い影響があるとされており、現在ではほとんどのWebサイトがHTTPSに対応しています。逆にHTTPのままのサイトでは、ブラウザ上に「保護されていない通信」といった警告が表示されることがあります。

公共のWi-Fiと通信の安全性

カフェや駅など、誰でも使える公共のWi-Fiは、通信内容を盗み見られるリスクが比較的高いとされています。こうした環境でも、HTTPSに対応したサイトであれば通信内容そのものは暗号化されているため、個人情報の入力もある程度安心して行えます。ただし、サイト自体がHTTPSに対応しているかどうかは、利用者自身が事前に確認しておくことが大切です。

常時HTTPS化という考え方

以前は、ログイン画面や決済画面など一部のページだけをHTTPSにするサイトも見られましたが、現在ではサイト内のすべてのページをHTTPSにする「常時HTTPS化」が主流になっています。ページの一部だけを暗号化しても、他の部分から情報が漏れる可能性が残るためです。

証明書の期限にも注意

SSLサーバー証明書には有効期限があり、更新を忘れると鍵マークが表示されず警告画面が出てしまうことがあります。サイトを運営する側は、証明書の期限を定期的に確認しておく必要があります。

あわせて知っておきたい用語

  • HTTP
    暗号化を伴わない、Webの基本的な通信の約束事です。
  • SSL / TLS
    通信内容を暗号化するための技術です。
  • SSLサーバー証明書
    サイトの実在性を証明するための電子的な証明書です。
  • URL
    インターネット上の場所を示す文字列です。

コメント

タイトルとURLをコピーしました