UTNA.net

ブログ

フォームのセキュリティーについて

更新日時:2015年11月02日

テーマ: お知らせ

画像がありません

お問い合わせページのフォームは、現在SSLによる暗号化通信を行っておりません。

(通常、フォームでは送信内容をSSLという方式で暗号化することで他人に情報を盗まれないようにしる場合が多いです。いわゆるhttps://となる通信です。)

以前は(ウェブサイトリニューアル前)利用しているレンタルサーバーの共用SSLを利用していましたが、この共用SSLはパスでユーザーを分けているもので、特定の攻撃を受けるとフォームの送信内容だけでなくCookie情報なども盗み取られる可能性があり、セキュリティー上安全とはいえませんでした。

なお共用SSLでなく独自SSLを使用するとなると、SSL証明書という安全な通信ですよ、と証明してくれるものを取得する必要があり、これにはかなり費用がかかります。証明書の無いSSL通信はブラウザに警告画面が表示されてしまい、技術的な知識がない一般の方に不信感を抱かせてしまう恐れがあります。

また共用SSLで暗号化されていたのはブラウザからサーバまでの通信のみであり、その後はメールでのやりとりとなり平文で送信内容がやりとりされていたため、あまり意味がありませんでした。

従ってSSLによる暗号化通信は行わないことにさせていただきました。

ご理解いただければと思います。

これに伴いパスワードなどの情報を当サイトフォームから送信されないようお願いいたします(漏洩などの場合当会は責任を負いません)。



コメント

コメントを残す



(このメールアドレスは表示されません。)



上へ戻る