メインコンテンツへスキップ
プロトコル・技術

HTTPS

HTTPS

HTTP 通信を TLS で暗号化したプロトコル。通信の盗聴・改ざんを防ぎ、サーバー証明書によって接続先の正当性を確認できる。標準ポートは 443 で、現在の Web では全ページでの利用が事実上の標準。

ブラウザは HTTPS でないサイトに「保護されていない通信」と警告を出し、検索評価でも HTTPS が前提になっています。証明書は Let’s Encrypt や CDN のマネージド証明書で無償・自動取得が可能です。HTTPS は通信路の安全を担保しますが、フィッシングサイトでも証明書は取得できるため「鍵マーク=安全なサイト」ではない点に注意が必要です。HSTS を併用すると初回以降の HTTP 接続を強制的に遮断できます。

  • HTTP を TLS で暗号化し盗聴・改ざんを防ぐ(ポート 443)
  • サーバー証明書で接続先の正当性を確認できる
  • 鍵マーク=安全なサイトではない(フィッシングでも取得可能)
  • HSTS 併用で HTTP へのダウングレードを防げる

よくある質問

HTTPSとは?

HTTP 通信を TLS で暗号化したプロトコル。通信の盗聴・改ざんを防ぎ、サーバー証明書によって接続先の正当性を確認できる。標準ポートは 443 で、現在の Web では全ページでの利用が事実上の標準。

HTTPSについて詳しく知るには?

ブラウザは HTTPS でないサイトに「保護されていない通信」と警告を出し、検索評価でも HTTPS が前提になっています。証明書は Let’s Encrypt や CDN のマネージド証明書で無償・自動取得が可能です。HTTPS は通信路の安全を担保しますが、フィッシングサイトでも証明書は取得できるため「鍵マーク=安全なサイト」ではない点に注意が必要です。HSTS を併用すると初回以降の HTTP 接続を強制的に遮断できます。

HTTPSのポイントは?

HTTP を TLS で暗号化し盗聴・改ざんを防ぐ(ポート 443) サーバー証明書で接続先の正当性を確認できる 鍵マーク=安全なサイトではない(フィッシングでも取得可能) HSTS 併用で HTTP へのダウングレードを防げる

← 用語集一覧に戻る
ESC