使える! 情シス三段用語辞典28「常時SSL(HTTPS)」

2016/11/24

常に新しい用語が生まれてくる情報システム部門は、全ての用語を正しく理解するのも一苦労。ましてや他人に伝えるとなるとさらに難しくなります。本用語辞典では数々のIT用語を三段階で説明します。

一段目 ITの知識がある人向けの説明
二段目 ITが苦手な経営者に理解してもらえる説明
三段目 小学生にもわかる説明

取り上げる用語を“知らない”と思った人は、小学生にもわかる説明から読んでみると、理解が深まるかもしれません!?

一段目 ITの知識がある人向け 「常時SSL」の意味

現在、Webの暗号化通信(HTTPS)は、SSLの後継技術であるTLSが使われているが、一般的にSSLが知られているため、ここでは便宜上「常時SSL」と表現する。

2014年にグーグルが常時HTTPS(SSL)サイトを検索上位にするという発表を行なった。この発表を受けて、ヤフー、Bing(ビング)といった検索サイトも同調、フェイスブック、ツイッター、ユーチューブ、ウィキペディアなど大手サイトの常時HTTPS化が進んだ。

グーグルが常時HTTPS化に舵を切ったのは、サイバー攻撃が増えていることや、暗号化されていないことが多い、無料の無線LAN(Wi-Fi)の普及による通信傍受リスクの高まりがあるといわれている。また、技術面でもHTTPSが高速で通信できるHTTP/2に対応したWebサーバーやブラウザの普及が進んだことも追い風になっている。

その結果、これまで高額だったSSL証明書も安価に使える共用型やオープンソースのタイプが出てきて、低コストで常時HTTPS化が実現できるようになってきた。

二段目 ITが苦手な経営者向け

Webの標準通信手段(プロトコル)として考えられたHTTP(HyperText Transfer Protocol)が考えられた20年ほど前は、インターネットを使う人も限られており、通信データは平文で流すように設計されており、通信データを傍受すれば簡単に中身を見ることができました。

その後、Webが普及し、商取引の情報や個人情報をWeb経由でやり取りすることが増えたため、他人に知られないようにするためにHTTPを暗号化する「SSL」という技術が作られました。このSSLを使って通信するプロトコルを「HTTPS」といいます。

近年、サイバー攻撃の手段が巧妙化・多様化するなかで、一部のフォームだけでなくWeb通信全体を暗号(HTTPS)化するべきという考えが主流になってきています。それを決定づけたのが、グーグルが常時HTTPS化したサイトを検索順位で優遇するという発表でした。

常時HTTPS化の普及に伴い、HTTPS化したWebサイトの信頼性は上がり、逆に対応していないWebサイトの信頼性は下がっていくと考えられます。常時HTTPSしたサイトはセキュリティのリスクを下げることもできます。また、最近のWebサーバー・Webブラウザの組み合わせではHTTPSのほうが速く通信できるため、ユーザーにとってもメリットがあります。このように、常時HTTPS化の流れは加速しています。自社のWebサイトがまだ常時HTTPSに対応していないようであれば、早急に対応を検討したほうがよいでしょう。

三段目 小学生向け

インターネットの技術が作られたころは、限られた人しか使わなかったので、やり取りする内容を秘密にする必要はあまりありませんでした。だから、できるだけ簡単に情報を送れるように、文字のデータをそのまま送っていました。実はインターネットは、通信をしている途中でもどんな情報が流れているのか簡単に見ることができるのです。つまり、人の通信をのぞこうと思えばできるようになっているのです。

一方で、インターネットは便利なので、買い物や、ほかの人には知られたくない重要な情報などを送ることに使われるようになりました。すると、そういう情報は他人に見られてしまっては大変ですよね。

そこで、インターネットの通信を「暗号化」して安全にやりとりができるような技術が生み出されました。この技術を「SSL」といいます。その後、このSSLの技術は進化していきました。そして、最近では「HTTPS」と呼ばれています。

SSLは、これまで大切な情報を扱うWebサイトだけが使っていましたが、最近はインターネットで悪いことをする人が増えてきたので、そういう人たちから大切な情報やWebサイトを守るためにSSLを使おうという動きが増えています。

また、グーグルという世界で一番大きな検索サイトを運営する会社では「世界中の人が安全インターネットを使えるように」と考え、この動きを広めるためにSSLに対応したサイトを検索で上の方に表示すると発表しました。このグーグルの表明を受けて、今では世界中の有名なWebサイトが対応するようになったのです。このインターネットの安全を確保する取り組みはこれからも、どんどん進んでいくみられているんですよ。

関連記事

ピックアップ記事

  1. 近年世界的に増えているというビジネスメール詐欺。2018年には日本語で書かれたビジネス詐欺メールが確…
  2. 経済の新たな原動力として注目されるAPI。業務システムとしてクラウド(SaaS)を利用することが一般…
  3. 情シスは、目まぐるしく移りゆくITトレンドと果たしてどう向き合うべきか? 毎回その道に造詣の…
  4. 不朽の名作と名高いRPGの開発をはじめ、数々の有名IPのソーシャルゲーム開発を手がけてきたオルトプラ…
  5. 政府は11月をテレワーク月間と定め、時間と場所を選ばない働き方を推進しています。中には完全リモートワ…
  1. 生産性向上の切り札なのか!? RPA導入のポイント

  2. 【情シス×ストレッチ】~第8回~疲れ目対策ストレッチ「Eyeレッチ②」

  3. PCNW「個人/クライアント認証の最新潮流~Windows10に搭載された新時代の認証基盤~」第一回ITトレンド勉強会開催@大阪(12/20)

  4. 【セキュリティ基礎知識】気をつけよう!企業向けフィッシング詐欺

  5. 迫るアップデート終了、備えは大丈夫か!? Java有償化問題

  6. 【セキュリティ基礎知識】気をつけよう!ビジネスメール詐欺

  7. 【情シスの赤本】メール誤送信と取るべき対策

  8. APIでつながる、新しいクラウドサービス(SaaS)の形

  9. PCNW【第一回ITトレンド勉強会】RPAに情シスはどう関わるべき?

  10. 【情シス基礎知識】Win10導入、覚えておくべき10の掟

関連サイト

情シス採用 人材紹介サービス

情シスの戦略・企画人材育成

情シス向け業務支援ツール

おすすめ記事

  1. 最近では、働き方改革の旗振りのもと、多くの企業が在宅勤務やサテライトオフィスを導入するようになり、リ…
  2. 2000年にリリースされたWindows 2000 Server で初めて登場したActive Di…
  3. ついにスタートした「GDPR」。世界から注目を集めるEUの個人データ保護規制です。EUに所在する人の…
  4. 業務にもようやく慣れてきた。そうなると気になるのが業務の効率化。作業をもっと素早く、ラクにできないも…
  5. 「IOT(コネクテッド・インダストリーズ)税制」の受付が今年6月よりスタートしました。コネクテッド・…
  6. だいぶ普及した感のある公衆無線LAN。外国人観光者はもとより、パケット代に敏感な中高生だけでなく、ビ…
ページ上部へ戻る