<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HTTPS化 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/https%e5%8c%96/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>アドレスバーは見られていない</title>
		<link>https://www.trilogyforce.com/blog/address-bar-not-seen/</link>
		<pubDate>Thu, 20 Feb 2020 10:02:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[HTTPサイト]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アドレスバー]]></category>
		<category><![CDATA[コスト]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ショッピングサイト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ページ]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ユーザー保護]]></category>
		<category><![CDATA[ローカル事業者]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[保護されていない通信]]></category>
		<category><![CDATA[安全ではりません]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[運営者]]></category>
		<category><![CDATA[非暗号化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8685</guid>
		<description><![CDATA[ユーザー保護の観点から『暗号化 / HTTPS化』は必須の時代になっているにも関わらず、いまだに結構『非暗号化 / HTTPサイト』をよく見かけます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋で&#8230;]]></description>
				<content:encoded><![CDATA[<p>ユーザー保護の観点から『暗号化 / HTTPS化』は必須の時代になっているにも関わらず、いまだに結構『非暗号化 / HTTPサイト』をよく見かけます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http.jpg" alt="HTTPSサイトとHTTPサイト" width="450" height="450" class="size-full wp-image-8689" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた内容、知名度の高い企業などではあり得ない話ではありますが、そうではないローカルな事業者のサイトなどにおいては当り前のように存在します。</p>
<p class="pdt20">では何故そのような状態のままなのでしょうか？</p>
<h2 class="contTitle">アドレスバーが見られていない</h2>
<p>いくつか理由はあると思いますが、商品などを購入するショッピングサイト以外、多くのWebサイトにおいてはあまり気にされていない気がします。</p>
<p class="pdt20">特に、現在主要なブラウザで『HTTPサイト』に表示されている『安全ではありません』や『保護されていない通信』などの警告表示は『アドレスバー』の先頭部分に表示されますが、そこはあまり気にされていないのではないでしょうか。</p>
<p class="pdt20">気にされていないというよりも目に入ってきていない気もします。</p>
<p class="pdt20">ただし、それは訪問するユーザー側の話です。</p>
<p class="pdt20">運営者側からすると、『コストをかけてまで．．．』といった、あまりユーザー保護を意識していない運営者が多いことも事実でしょう。</p>
<p class="pdt20">では、これがもっと極端なん施策がとられていたらどうでしょうか？</p>
<p class="pdt20">そのサイトにアクセスした途端、ページ全面に『安全ではありません』や『保護されていない通信』などの警告表示が出た場合です。</p>
<p class="pdt20">流石にそれ以上先へ進もうとはしないはずです。</p>
<p class="pdt20">これは極端な施策ではありますが、ユーザー保護を目的とするならばもう少し極端な施策を半ば強制的にでも行わせるくらいのことが必要なのかもしれません。</p>
]]></content:encoded>
			</item>
		<item>
		<title>HSTSのList登録ができない時</title>
		<link>https://www.trilogyforce.com/blog/when-you-can-not-register-the-hsts-list/</link>
		<comments>https://www.trilogyforce.com/blog/when-you-can-not-register-the-hsts-list/#respond</comments>
		<pubDate>Fri, 26 Jul 2019 12:02:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HSTS]]></category>
		<category><![CDATA[HSTS Preload List Submission]]></category>
		<category><![CDATA[HTTP Strict Transport Security]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[Preload]]></category>
		<category><![CDATA[WWW]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[includeSubDomains]]></category>
		<category><![CDATA[meta refresh]]></category>
		<category><![CDATA[サブドメイン]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[リダイレクト]]></category>
		<category><![CDATA[共用サーバ]]></category>
		<category><![CDATA[正規化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7848</guid>
		<description><![CDATA[過去に、『セキュリティ性を高めるHSTS』という記事にて『HSTS（HTTP Strict Transport Security (エイチティーティーピー・ストリクト・トランスポート・セキュリティ)』に関して触れましたが&#8230;]]></description>
				<content:encoded><![CDATA[<p>過去に、『<a class="sb-line" href="/blog/hsts-to-enhance-the-security-of/">セキュリティ性を高めるHSTS</a>』という記事にて『HSTS（HTTP Strict Transport Security (エイチティーティーピー・ストリクト・トランスポート・セキュリティ)』に関して触れましたが、これがGoogleの『HSTS Preload List Submission』に登録できない場合があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/hsts.jpg" alt="HSTS Preload List Submission" width="450" height="450" class="size-full wp-image-7854"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/hsts.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/hsts-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/hsts-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/hsts.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた『HSTS Preload List Submission』は登録できなかったとしても特別問題はないのですが、『共用サーバ』を使っている場合には登録できないケースがあったりします。</p>
<h2 class="contTitle">HSTSのPreload Listが登録できない</h2>
<p class="pdt20">『共用サーバ』の場合、全く知らない個人や事業者が同一のサーバに同居していますが、そのすべてのユーザーが適切に『HTTPS化』できているとは限りません。</p>
<p class="pdt20">その場合にホスティング会社はどのようなセッティングをするか？</p>
<p class="pdt20">『HSTS』は使えても『includeSubDomains』や『Preload』を無効にすることがあります。</p>
<p class="pdt20">理由として、『HTTPS化』への対応が適切にされていなかったりすることで表示上の問題が発生するケースがあるからです。</p>
<p class="pdt20">その場合、『HSTS Preload List Submission』の要件にある『includeSubDomains』と『Preload』が満たせないために登録できないということになります。</p>
<p class="pdt20">これを何とかしたい場合には以下の内容を『.htaccess』に記述してみて下さい。</p>
<p class="pdt20">&lt;IfModule mod_headers.c&gt;</p>
<p>Header always unset Strict-Transport-Security<br />
Header set Strict-Transport-Security &#8220;max-age=31536000; includeSubDomains; preload&#8221;<br />
&lt;/IfModule&gt;</p>
<p class="pdt20">これで何とかなるケースがあります。</p>
<p class="pdt20">また、『www』サブドメインで正規化している場合、『.htaccess』でのリダイレクトではなくhtmlの『meta refresh』を使ったリダイレクトでないとうまく行かないことがありますので、苦肉の策ではありますがそれを使います。</p>
<p>（Googleは『meta refresh』を推奨していませんが、『やむを得ない場合』にはNGとはしていないので問題ないかと思います。）</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/when-you-can-not-register-the-hsts-list/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AppleもついにSHA-1を無効化</title>
		<link>https://www.trilogyforce.com/blog/apple-finally-deactivates-sha1/</link>
		<comments>https://www.trilogyforce.com/blog/apple-finally-deactivates-sha1/#respond</comments>
		<pubDate>Mon, 10 Jun 2019 11:28:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Edge]]></category>
		<category><![CDATA[Moziila]]></category>
		<category><![CDATA[SHA-1]]></category>
		<category><![CDATA[SHA-2]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iOS 13]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[macOS 10.15]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[証明書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7600</guid>
		<description><![CDATA[Apple（アップル）は、何年も前から脆弱性が指摘されてきたハッシュアルゴリズム『SHA-1』を使った『SSL/TLS証明書』を無効にすることを表明しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント&#8230;]]></description>
				<content:encoded><![CDATA[<p>Apple（アップル）は、何年も前から脆弱性が指摘されてきたハッシュアルゴリズム『SHA-1』を使った『SSL/TLS証明書』を無効にすることを表明しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/06/certificates.jpg" alt="SHA-1証明書はダメ SHA-2証明書で" width="450" height="450" class="size-full wp-image-7602"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/certificates.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/certificates-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/certificates-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/06/certificates.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">既に大半のブラウザで対応が打ち切られている『SHA-1証明書』ですが、先日Apple（アップル）も無効とする方針を表明しています。</p>
<h2 class="contTitle">AppleもSHA-1証明書を無効化表明</h2>
<p>最近では当り前になっている『Webの暗号化（HTTPS化）』において『SSL/TLS証明書』というものが必要になります。</p>
<p class="pdt20">その『SSL/TLS証明書』において『SHA-1』というハッシュアルゴリズムが使われたものがある（あった）のですが、今回、Appleはそれを無効化するというものです。</p>
<p class="pdt20">これに関しては『Google Chrome』、『Mozilla Firefox』、『Microsoft Edge』、『Internet Explorer』においては既に対応が打ち切られており、大手のブラウザの中ではAppleが最後になったという感じです。</p>
<p class="pdt20">Appleの対応としては、『iOS 13』と『macOS 10.15』において『SHA-1』で署名された証明書を信頼できないものとし、『SHA-2』のハッシュアルゴリズムを使用しなければならない規定を発表しています。</p>
<p class="pdt20">もし『SHA-1』の『SSL/TLS証明書』がそのまま使われていた場合、同OSのSafariiブラウザでのWebサイトの読み込みには失敗する可能性があるとしています。</p>
<p class="pdt50">この『SHA-1証明書』問題に関しては既に『Google Chrome』、『Mozilla Firefox』、『Microsoft Edge』、『Internet Explorer』においてWebサイトをブロックする対応がされていますので問題はないかと思いますが、古いバージョンのブラウザを使っている方は要注意であることと、万が一まだ『SHA-1証明書』を使っているのであれば即切り替えを行うことが必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/apple-finally-deactivates-sha1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome70リリースと赤色警告</title>
		<link>https://www.trilogyforce.com/blog/chrome-70-release-and-red-warning/</link>
		<comments>https://www.trilogyforce.com/blog/chrome-70-release-and-red-warning/#respond</comments>
		<pubDate>Wed, 17 Oct 2018 11:36:06 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 70]]></category>
		<category><![CDATA[Chrome70]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[RapidSSL]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[Webページ]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[イメージダウン]]></category>
		<category><![CDATA[サーバ証明書]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[データ入力]]></category>
		<category><![CDATA[フォーム]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[信頼性]]></category>
		<category><![CDATA[常時SSL化]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[警告表示]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6599</guid>
		<description><![CDATA[今朝確認をしたところ、Googleのブラウザ『Chrome』が『Chrome 70（70.0.3538.67）』に更新されました。 正式に『Chrome 70』がリリースされたということです。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>今朝確認をしたところ、Googleのブラウザ『Chrome』が『Chrome 70（70.0.3538.67）』に更新されました。</p>
<p class="pdt20">正式に『Chrome 70』がリリースされたということです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70.jpg" alt="Google Chrome 70での警告" width="450" height="450" class="size-full wp-image-6601"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/chrome70.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">とうとうGoogle Chrome 70がリリースになりました。</p>
<p class="pdt20">これにより、HTTPS化（常時SSL化）されていないWebサイト（ページ）ではさらに注意が必要となります。</p>
<h2 class="contTitle">Chrome70リリースで赤色警告始まる</h2>
<p>今回のChrome 70で気をつけたいのは、ノーマル色（グレー）の『！保護されていない通信』に加えてフォームなどへのデータ入力においては『<span class="fontR">！保護されていない通信</span>』のように赤色の警告表示に変わるようになることです。</p>
<p class="pdt20">ノーマルなグレーであれば気づかない可能性もありますが、フォームなどにデータを入力したと同時に赤色の警告表示に変わりますのでさすがに目立ちます。</p>
<p class="pdt20">これが意味するものは『信頼性の低下』、つまり『イメージダウン』です。</p>
<p class="pdt20">安全性以外にも心理的な要素がありますので、人によっては問い合わせなどを止めてしまう可能性も秘めています。</p>
<p class="pdt20">ユーザーが不安を覚え、Webサイトから離脱してしまい、問い合わせや商品購入の減少を招く可能性があるとしたらどうしますか？</p>
<p class="pdt20">この段階においてもHTTPS化（常時SSL化）を行わないことにメリットはありません。</p>
<p class="pdt20">早急に対応を行うべきです。</p>
<p class="pdt50">また、ほとんどが対応済みかと思いますが、2016年6月1日以前にシマンテック、GeoTrust、RapidSSLが発行したSSL/TLSサーバ証明書はChrome 70より完全に信頼が停止されます。</p>
<p class="pdt20">証明書の再発行費用は発生しないため、まだ再発行を受けていない方は早急に対応されることをお勧めします。</p>
<p class="pdt20">警告対象であるかが不明な場合は以下のサイトからチェックしてみてください。</p>
<p class="pdt20">『<a class="sb-line" href="https://www.websecurity.symantec.com/ja/jp/support/ssl-checker" target="_blank" rel="noopener noreferrer">Google Chromeによる警告をチェックする</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/chrome-70-release-and-red-warning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome68にて警告表示始まる</title>
		<link>https://www.trilogyforce.com/blog/warning-display-starts-on-chrome-68/</link>
		<comments>https://www.trilogyforce.com/blog/warning-display-starts-on-chrome-68/#respond</comments>
		<pubDate>Thu, 26 Jul 2018 11:48:30 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 68]]></category>
		<category><![CDATA[Chrome 70]]></category>
		<category><![CDATA[Chrome68]]></category>
		<category><![CDATA[Chrome70]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ページ]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[訪問者]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[離脱]]></category>
		<category><![CDATA[非HTTPS]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6304</guid>
		<description><![CDATA[米国時間の7月24日、Googleのブラウザ『Chrome 68』が正式にリリースされました。 これにより、非HTTPSサイト（ページ）への影響が見込まれます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタン&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国時間の7月24日、Googleのブラウザ『Chrome 68』が正式にリリースされました。</p>
<p class="pdt20">これにより、非HTTPSサイト（ページ）への影響が見込まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/non-https.jpg" alt="Chrome 68 70 での非HTTPSサイト" width="450" height="450" class="size-full wp-image-6308"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/non-https.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/non-https-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/non-https-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/non-https.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">以前より申し上げてきた通り、とうとうChromeブラウザにて警告表示が始まりました。</p>
<p class="pdt20">今日はその話題を少しだけ。</p>
<h2 class="contTitle">Chrome68リリースで警告表示始まる</h2>
<p>今回のChrome 68では、暗号化されていないサイト（ページ）、つまりHTTPSではない、HTTPのままのサイト（ページ）に対して以下のように警告を表示します。</p>
<p class="pdt20">『！保護されていません｜www.example.com』</p>
<p class="pdt20">この警告はアドレスバーの先頭に表示されます。</p>
<p class="pdt20">さらに、10月にリリース予定の『Chrome 70』では、HTTPのままのサイト（ページ）でユーザーがパスワードを入力しようとした際、もっと目立つように色付きの警告表示になる予定です。</p>
<p class="pdt20">『<span class="fontR">！保護されていません</span>｜www.example.com』</p>
<p class="pdt20">このような感じにです。</p>
<p class="pdt20">これらの警告表示による訪問者の離脱は避けたいところですので、まだ『HTTPS化』をされていない方、早急に対応されることをお勧めします。</p>
<p class="pdt50">PS：Firefoxではもっと影響度の高い警告表示になる可能性があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/warning-display-starts-on-chrome-68/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome68の警告に認識不足も</title>
		<link>https://www.trilogyforce.com/blog/there-is-also-a-lack-of-recognition-in-the-warning-of-chrome-68/</link>
		<comments>https://www.trilogyforce.com/blog/there-is-also-a-lack-of-recognition-in-the-warning-of-chrome-68/#respond</comments>
		<pubDate>Fri, 20 Jul 2018 10:20:37 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 68]]></category>
		<category><![CDATA[Chrome68]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[イメージダウン]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ウェブページ]]></category>
		<category><![CDATA[フォーム]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[信用低下]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[訪問者]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[非HTTPS]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6281</guid>
		<description><![CDATA[2月に投稿した『Chrome68は非HTTPSに警告』という記事でもご紹介した通り、来週の7月24日リリース予定のGoogleのブラウザ『Chrome 68』では、『非HTTPS』に対して全面的に警告が行われます。 皆さ&#8230;]]></description>
				<content:encoded><![CDATA[<p>2月に投稿した『<a class="sb-line" href="/blog/chrome-68-warns-non-https/">Chrome68は非HTTPSに警告</a>』という記事でもご紹介した通り、来週の7月24日リリース予定のGoogleのブラウザ『Chrome 68』では、『非HTTPS』に対して全面的に警告が行われます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/https.jpg" alt="WebのHTTPS化とGoogle Chrome 68" width="450" height="450" class="size-full wp-image-6286"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/https.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/https-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/https-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/https.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">このブログでも何度となく取り上げてきた『WebのHTTPS化』に関して、2月にもお伝えした通り、Googleのブラウザ『Chrome』では全面的な警告が行われるようになります。</p>
<p class="pdt20">しかし、これに対する認識が不足している事業者もまだまだ残っているため、再度お伝えすることにします。</p>
<h2 class="contTitle">Chrome68では全面的な警告になる</h2>
<p>以前からお伝えしている通り、Googleのブラウザ『Chrome』の『バージョン68』からは『非HTTPS』サイト（ページ）に対して全面的な警告表示を出します。</p>
<p class="pdt20">そのようになってしまう『Chrome 68』は来週の7月24日にリリース予定となっています。</p>
<p class="pdt20">現時点では、お問い合わせフォームなどのフォームに文字入力をした時に『！保護されていません』と警告するにとどまっていますが、来週リリース予定のバージョンではそうはいきません。</p>
<p class="pdt20">お問い合わせなどのフォームに文字入力するか否かは関係なくなり、シンプルに『非HTTPS』サイト（ページ）すべてに警告表示をするようになります。</p>
<p class="pdt20">これはGoogleのブラウザ『Chrome』に限った話しではなく、Mozillaのブラウザ『Firefox』においても同じ方向へ切り替わります。</p>
<p class="pdt20">あなたがそのウェブサイト（ウェブページ）を閲覧しようとするユーザー（訪問者）であった場合、それはどのように感じるでしょうか？</p>
<p class="pdt20">おそらく、大半の方は『危険』とか、『怪しい』とかのマイナスのイメージを持ってしまい、直ぐにそのサイト（ページ）から離れてしまうことでしょう。</p>
<p class="pdt20">それが自社や自店のサイト（ページ）にて起こってしまう。</p>
<p class="pdt20">つまり、『イメージダウン』、『信用低下』といったことを招くことになってしまいます。</p>
<p class="pdt20">それを回避する方法は1つしかありません。</p>
<p class="pdt20">ウェブサイト（ページ）を全面的に『HTTPS化（暗号化）』することです。</p>
<p class="pdt50">余談ですが、このような話しを何度お伝えしても理解を示さない方がおられるのも事実です。</p>
<p class="pdt20">おそらく、実際に何かが起きてみないと実感がわかないのだろうと思います。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/there-is-also-a-lack-of-recognition-in-the-warning-of-chrome-68/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WebサイトのHTTPS化の不備</title>
		<link>https://www.trilogyforce.com/blog/inadequacy-of-web-sites-https/</link>
		<comments>https://www.trilogyforce.com/blog/inadequacy-of-web-sites-https/#respond</comments>
		<pubDate>Mon, 14 May 2018 10:26:39 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[RewriteCond]]></category>
		<category><![CDATA[SERVER _PORT]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[mixed content]]></category>
		<category><![CDATA[インデックス]]></category>
		<category><![CDATA[サイトマップ]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[リダイレクト]]></category>
		<category><![CDATA[リニューアル]]></category>
		<category><![CDATA[保護された通信]]></category>
		<category><![CDATA[国税庁]]></category>
		<category><![CDATA[検索エンジン]]></category>
		<category><![CDATA[混在]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5987</guid>
		<description><![CDATA[ある時、国税庁のWebサイトを訪れようとした際に検索結果で表示された『国税庁（www.nta.go.jp）』の部分をクリックしました。 その際、表示されたのは暗号化されていない『www.nta.go.jp』でした。 皆さ&#8230;]]></description>
				<content:encoded><![CDATA[<p>ある時、国税庁のWebサイトを訪れようとした際に検索結果で表示された『<a class="sb-line" href="http://www.nta.go.jp/" target="_blank" rel="noopener noreferrer">国税庁（www.nta.go.jp）</a>』の部分をクリックしました。</p>
<p class="pdt20">その際、表示されたのは暗号化されていない『<a class="sb-line" href="http://www.nta.go.jp/" target="_blank" rel="noopener noreferrer">www.nta.go.jp</a>』でした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/https.jpg" alt="WebサイトのHTTPS化" width="450" height="450" class="size-full wp-image-5990"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/https.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/https-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/https-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/https.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、WebサイトのHTTPS化は結構進んできたということは間違いないのですが、そのHTPPS化が中途半端な状態で行われていることがよくあります。</p>
<p class="pdt20">では、実際にどのような状態になっているのでしょうか？</p>
<h2 class="contTitle">WebサイトのHTTPS化での不備とは</h2>
<p>まず、この国税庁のサイトを例にあげると、検索結果に表示されるリンク先が『HTTP』のものと『HTTPS』のものと混在しているようです。</p>
<p class="pdt20">今年の3月末、国税庁のホームページはリニューアルされたわけですが、その際、各ページのサイトマップはHTTPSに書き換えを行っているはずです。</p>
<p class="pdt20">ここから推察すると、まずは検索エンジン側のインデックスが間に合っていない可能性が高いと言えます。</p>
<p class="pdt20">しかし、これに関しては簡単に対処できます。</p>
<p class="pdt20">HTTPでのアクセスをHTTPSにリダイレクトすれば問題は起きません。</p>
<p class="pdt20">例えば、以下のようなルールを.htaccessに記述しておけば防げます。</p>
<p class="pdt20">RewriteEngine on</p>
<p>RewriteCond %{SERVER_PORT} !^443$ [OR]<br />
RewriteCond %{HTTPS} off<br />
RewriteRule ^(.*)$ https://www.example.com/$1 [R=301,L]</p>
<p class="pdt20">この他にも、せっかくHTTPS接続で読み込まれたHTMLでも、中に含まれているコンテンツのURLが『HTTP』となっている場合には『mixed content』となってしまい、『保護された通信』とはなりません。</p>
<p class="pdt20">これらのことにも気を配り、何度が表示確認をした上で、日々問題が発生している部分は改修していくことも重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/inadequacy-of-web-sites-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>個人情報保護法とWEBの暗号化</title>
		<link>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/</link>
		<comments>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/#respond</comments>
		<pubDate>Tue, 06 Jun 2017 12:04:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[ホームページサイト]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[民事]]></category>
		<category><![CDATA[非暗号化ページ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4344</guid>
		<description><![CDATA[昨日、『個人情報保護法のWEBへの影響』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨日の記事を&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/impact-of-personal-information-protection-law-on-web/">個人情報保護法のWEBへの影響</a>』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg" alt="安全な閲覧" width="450" height="450" class="size-full wp-image-4349"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日の記事を読んでいただければお分かり頂けると思いますが、2017年5月30日施行の『改正個人情報保護法』の施行により、事業用のホームページサイトにて個人情報を取得する場合（お問い合わせフォームなど）、その個人情報の利用目的をサイト内にて公表する必要性があることをお話ししました。</p>
<p>これとは別に、個人情報保護法上のガイドラインにある、『安全管理措置』という観点から考えた場合、個人情報取得時における施策は何もなくて良いのでしょうか？</p>
<h2 class="contTitle">個人情報保護法上のガイドライン</h2>
<p>以前、『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』という記事でも触れましたが、今回の『改正個人情報保護法』において『5,000人要件』が撤廃されましたので、5,000人以下の個人情報を取り扱う事業者であっても『個人情報取扱事業者』となります。</p>
<p>そのため、個人情報を保護するための『安全管理措置』は必要です。</p>
<p>ただし、個人情報保護法上のガイドラインにて示されているのはあくまでも手法の例示であり、個別具体的に何が必要であるかは明記されているわけではありません。</p>
<p>※　安全管理措置が何もされておらずに問題が発生した場合は行政指導が入ることがあるでしょう。</p>
<h2 class="contTitle">個人情報保護法とWEBのhttps化（暗号化）</h2>
<p>前述の通り、個人情報保護法上の『安全管理措置』に対して事業者のホームページサイトにおける個人情報の取得にWEBの暗号化が必須条件となっているわけではありません。</p>
<p>しかし、これは今回の個人情報保護法改正以前の問題であり、ホームページサイトなどにおいて個人情報を取得する場合、最低限そのページが暗号化されているのは当り前の話しです。</p>
<p>万が一それが原因で問題が発生した場合（それがなされていれば問題が発生しなかった場合）、そのホームページサイトの運営事業者は民事的に訴えられることもあり得ます。</p>
<p class="pdt20">もし未だWEBのhttps化（暗号化）がされていないのであれば、これを機にSSL証明書を取得してWEBを安全な状態で運営することです。</p>
<p class="pdt20">各ブラウザにおいても、httpsではない、httpのままの非暗号化ページに対しては警告を出しはじめており、近い将来においてユーザーからの信頼を失墜するものにもなり得てしまいます。</p>
<p>それを避けるためにも、このような改正を機に、ホームページサイトに対する『安全管理措置』に対しても考えるべきでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webサイト暗号化の意味とは？</title>
		<link>https://www.trilogyforce.com/blog/what-is-the-meaning-of-web-site-encryption/</link>
		<comments>https://www.trilogyforce.com/blog/what-is-the-meaning-of-web-site-encryption/#respond</comments>
		<pubDate>Wed, 01 Mar 2017 16:13:07 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[イメージ]]></category>
		<category><![CDATA[中小・零細企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[検索]]></category>
		<category><![CDATA[費用]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3815</guid>
		<description><![CDATA[昨年、2016年の9月、Googleが検索結果の順位判定要素として『HTTPS』に対応しているか否かを含めることを発表したことはご承知の通りですが、これは中小・零細企業、小規模事業者も例外ではありません。 皆さん、こんに&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨年、2016年の9月、Googleが検索結果の順位判定要素として『HTTPS』に対応しているか否かを含めることを発表したことはご承知の通りですが、これは中小・零細企業、小規模事業者も例外ではありません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption.jpg" alt="SSL暗号化" width="450" height="450" class="size-full wp-image-3819"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/ssl-encryption.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨年、このブログにおいてもいくつか記事を書かせていただきましたが、昨年のGoogleの発表から、Webサイトの暗号化に関する動きが加速しています。</p>
<p>※　Webサイトの暗号化＝http://www.example.com/ ⇒ https://www.example.com/</p>
<p>しかし、Webサイトを暗号化（HTTPS化）するとなると費用がかかること、直ぐにはすべてがそうなるわけではないと高を括っていることなど、未だ日本においては浸透度合いが薄い状態にあります。</p>
<h2 class="contTitle">HTTPS化に費用がかかる理由</h2>
<p>Webサイトを暗号化（HTTPS化）することに費用がかかる理由として、2つの理由があります。</p>
<p>１．認証局が発行するSSL証明書の取得・設定に費用がかかる</p>
<p>２．HTTPS化に対応させるための改修に費用がかかる</p>
<p>これらは自社において完結できるのであれば抑えることはできますが、Webサイトの管理を外部委託されている場合においては相応の費用がかかります。</p>
<h2 class"contTitle">企業イメージを損なわないために</h2>
<p>本来の理由は訪問者（閲覧者）であるユーザーを守ることが趣旨ですが、事業者として企業のイメージも重要です。</p>
<p>『あそこの会社はセキュリティに対する意識が低い！』などとマイナスのイメージをもてれることは先々のビジネスにおいても影響する可能性があります。</p>
<p>そして、まずは発想を変えてください。</p>
<p>ご自身がセキュリティ的に守られていないWebサイトに対して安心感がもてるかどうかです。</p>
<p>おそらく大半の方は『安心感がもてない』と回答するはずです。</p>
<p>となれば、訪問者（閲覧者）であるユーザーも同じ心理が働いているはずで、それに関連して、Webサイトが安全な状態に保たれていれば企業イメージもマイナスには作用しないことになります。</p>
<p>また、これらは中小・零細企業、小規模事業者も例外ではありません。</p>
<p>むしろ、中小・零細企業、小規模事業者の方がそれらに対する意識を高めていただく必要性が今はあります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/what-is-the-meaning-of-web-site-encryption/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
