Merci

SSL化差不多已是必備


今天想談談網站的加密(SSL化)。
其實我們的網站正遭受著竄改、非法入侵等雖然肉眼看不見、但數量相當龐大的攻擊。

新聞上幾乎天天都在報導,某某網頁伺服器的客戶資料外洩、或是遭到竄改等事件。
這些案例大多發生在大型企業身上。也因此,我們往往會誤以為這是『只會發生在大企業身上的事』…但真的是這樣嗎?
絕非如此!無論規模大小,遭受非法入侵的風險都是一樣的。

反而是大型企業因為確實遵守法規遵循,才會對外公告。相反地,中小企業不僅不會公告,甚至很多時候根本沒察覺到資料已經外洩了吧?
那麼,該如何防止網站的資料外洩呢?最基本的措施就是『網站加密(SSL化)』。

網站加密後會怎麼樣?

關於網站加密的技術細節在此就省略不談,首先來介紹如何確認自己的網站究竟有沒有加密。
用瀏覽器開啟自己的網站後,請注意顯示網址的那個區塊。

雖然依瀏覽器不同顯示方式略有差異,但若已完成加密,網址前方會顯示一個鎖頭圖示。
另外,如果是Google Chrome,鎖頭圖示旁還會顯示『安全連線』的訊息。

Microsoft Edge 的情況
Microsoft Edge 的情況

Google Chrome 的情況
Google Chrome 的情況

如果是已加密的網站,使用者在購物車或聯絡表單中輸入的個人資料就不會輕易外洩。
也就是說,可以讓造訪你網站的潛在客戶安心購物、安心提出諮詢。
反過來說,未加密的網站外洩風險較高,因此也可能會讓客人感到不安。

實際上,在網站內安裝購物車功能程式時,也有越來越多程式在未加密的情況下無法使用。
此外,第一大搜尋引擎Google也已導入機制,將加密與否列為搜尋排名的指標之一,提高已加密網站的評價。

將網站加密的好處整理如下
※可迴避資料外洩風險,取得客戶的信賴。
※具有提升搜尋排名的效果

關於提升搜尋排名的效果,目前一般認為影響幅度還沒有那麼大。不過,Google確實相當重視加密的必要性,因此今後提高這項評價權重的可能性是存在的。又或者,也可能會轉為調降未加密網站的評價。

網站加密很簡單!

那麼,現有的網站能加密嗎?
當然可以。
方法簡單來說,加密服務通常會以附加選項的形式,由網站所在的伺服器業者提供,只要簽約申請即可。
依網站的製作方式不同,可能需要稍微修改內部的原始碼,這種情況下委託製作公司處理會比較快。

費用以年費計算,便宜的從數千日圓起跳,貴的則要十幾二十萬日圓,價差相當懸殊。
那麼價格的差別在哪裡呢?…其實幾乎沒有差別。
價格的差異來自於憑證頒發機構的不同。舉例來說,最昂貴的憑證機構之一是賽門鐵克(Symantec)。賽門鐵克以防毒軟體『Norton』的製造商身分聞名全球。
不過就如前面所說,有名並不代表功能上就比較優秀。
總而言之,只要理解成「選便宜的就很夠用了」,基本上不會有什麼問題。