SSL(エスエスエル)とは、インターネット上でやり取りされるデータを暗号化し、通信内容の盗み見や改ざんから守るための仕組み(プロトコル)のことです。現在は後継のTLSという技術に置き換わっていますが、今でも慣習的に「SSL」と呼ばれ続けています。
現実世界でいえば、中身が丸見えのハガキで手紙を送る代わりに、鍵のかかった封筒に入れて送るようなものです。途中で誰かに封筒を奪われても、鍵がなければ中身を読めないため、大切な情報を安全に届けられます。ネットショッピングの決済やログインなど、他人に知られたくない情報をやり取りする場面で使われています。
SSL/TLSの仕組み
SSLでは、通信を始める前に、まずサーバーとブラウザの間で「暗号化に使う鍵」を安全に交換します(ハンドシェイク)。このとき、接続先のサーバーが本物かどうかをサーバー証明書で確認し、以降のやり取りをすべて暗号化します。これにより、途中の経路で通信を覗かれても内容を読み取られず、なりすましも防げます。
HTTPとHTTPSの違い
WebサイトのURLの先頭にある「http」と「https」は、SSLで通信を暗号化しているかどうかの違いを表します。
| 種類 | 特徴 | 現実世界に例えると |
|---|---|---|
| HTTP | 暗号化されていない通信。内容がそのまま流れるため、途中で盗み見られる危険がある。 | 中身が見えるハガキ (誰でも読めてしまう) |
| HTTPS | SSL/TLSで暗号化された通信。内容が保護され、盗み見や改ざんを防げる。 | 鍵のかかった封筒 (本人しか開けられない) |
SSLサーバー証明書
SSLによる暗号化には、SSLサーバー証明書という電子的な身分証明書が使われます。これは信頼できる第三者機関である認証局(CA)が発行するもので、「このサイトは確かに本物である」ことを証明します。ブラウザのアドレスバーに表示される鍵マークは、この証明書によって安全性が確認されている印です。
証明書の種類(DV・OV・EV)
SSLサーバー証明書には、確認する内容の厳しさによっていくつかの種類があります。
| 種類 | 特徴 | 向いている用途 |
|---|---|---|
| DV(ドメイン認証) | ドメインの所有だけを確認する手軽な証明書。低コストですぐ発行できる。 | 個人サイト・ブログ |
| OV(企業認証) | ドメインに加えて運営組織の実在も確認する。信頼性がやや高い。 | 企業サイト |
| EV(拡張認証) | 最も厳しい審査を行う証明書。運営組織を厳格に確認するため信頼性が高い。 | 金融・ECサイト |
常時SSL化(すべてをHTTPSに)
近年は、一部のページだけでなく、サイト内のすべてのページをHTTPSにする常時SSL化が一般的になっています。検索エンジンでも暗号化されたサイトが優遇される傾向があり、利用者に安心感を与えるためにも、今やSSL対応はWebサイトの基本となっています。

コメント