• 締切済み

SSLを導入したのですが

自分は双方向にいろいろとできるサイトを運営しているのです。インターネットでの予約や購入、クレジット決済などをこれから行っていきたいと思っているのですが、SSLがないと安心できないのでSSLを取り入れていきたいと思っています。しかし資料がぜんぜんなくどのようにSSLを導入すればよいのかわかりません。暗号化技術ということなのでプログラムなどを組んで暗号化することができるのでしょうか。SSLを組める書籍などがありましたら教えていただけないでしょか お願いします。

  • gcc
  • お礼率8% (10/125)

みんなの回答

  • madman
  • ベストアンサー率24% (612/2465)
回答No.2

簡単な方法は、CA局(認証局)に登録し、第3者があなたのサイトの正当性と通信時のキーを割り当ててもらいます。 有名どころとしては、verisign等があります。 http://www.verisign.co.jp/ 下記参考URLでご覧ください。 別な方法で、プログラムで暗号化通信する方法もあります。が、クライアントがWEBブラウザで、サーバーをApacheなどの汎用的なソフトを用いるのには向きません。

参考URL:
http://www.verisign.co.jp/server/
  • noopee
  • ベストアンサー率38% (114/297)
回答No.1

こんばんは。 SSLについてですが、SSLを組み込むというのは、プログラム等でではありません。 Apache等サーバーウェアの中に組み込み(あまり正確な言い方ではありませんが)、httpd.configなどでSSLに対応させるディレクトリを設定し、ユーザーからはアドレスにhttps://~となっているところにアクセスしてもらうことになります。 とりあえず、参考URLをどうぞ。

参考URL:
http://www.asahi-net.or.jp/~AE5T-KSN/apache/SSL.html

関連するQ&A

  • SSLを導入したい

    すみません。SSLを個人のPCに導入したいのです。しかし、SSLを導入するのに必要なものや仕方が分からないのです。有料の電子証明書を発行する認証局のサイトを見て、SSLの仕組みなどを見ても、頭から?が飛び出ます。 ローカルネットワーク内で、試験的に、SSLによる暗号化が行われているかテストしたいので、証明書を個人で作成するつもりです。 環境: OS : Windows XP Professional Webサーバ : Apache 2 この環境で(OSがWindowsでいいのかはわかりませんが、「Apacheを使う」環境という意味で)、SSL暗号化処理を1から構築するために、しなくてはいけないこと、用意することや、その手順について、詳しく教えていただけたら幸いです。

  • SSLの導入

    今更ですが、SSLを導入したいと考えております。 導入部としては、PHPなどで問合せフォームを作成し、 その部分をSSL送信できるようにしたいと考えております。 法人用ウェブサイトです。個人情報を保守するために 行います。 今使っているサーバーにも無償でついておりますが、 やはりどこかのセキュリティ会社のバナーがついている方が 安心な印象を与えるのではないかと思います。 さてそこで、SSLを導入しようと思って見渡せば、 無数に存在し、ベリサインやGEOトラスト?などなど。 しかも、検索すれば、ベリサインやGEOトラストのSSLが 半額で!といった売り文句で色々なサイトが でています。正直どこで申し込めばよいか…非常に悩んでいます。 安いにこしたことはないですが、 安心できるSSLを導入したいのです。 どこかしら、お勧めをお教えください。 お勧めの理由なども教えていただければ なお助かります。よろしくお願いします。

  • SSLでの暗号化は必須でしょうか?

    ネットショップをひらく計画をしています。 ショッピングカートを導入して注文を受けるしくみを作っています。 (つまり自前で製作) 大手などのネットショップは個人情報を入力時、ほとんどがSSLによるデータの暗号化を行うページとなっております。 しかし当方のネットショップは、決済方法にクレジットカード払いはないので、注文者が入力するのは住所や名前、電話番号などになります。 それでも、SSLでの暗号化というものは信頼や安心度という点から、導入するにこしたことはないかと思うのですが、購入者側の心理もやはり同じようなものでしょうか? (別に住所や電話番号が重要度の低い情報だと言ってるわけではありませんが) また、万全を期すためクレジット決済のない場合でもページを暗号化するべきとなると、今度はメールで注文を受けるということもセキュリティの面からできなくなるかと思います(しかしショッピングカートが使用できないブラウザを使用してる人もいるので、メールでの注文を受けることも必要なのです) 質問内容は、 1.クレジット決済がなくてもSSLでの暗号化ページは必要か? 2.SSLを使用してページを作っているのに、メールで受注可能とするのはおかしいですか?

  • サイトにSSL暗号を導入するとすれば、SSLに対応したサイトとしていないサイトの同じものを二つ作ることになるのでしょうか??

    サイトにSSL暗号を導入するとすれば、SSLに対応したサイトとしていないサイトの同じものを二つ作ることになるのでしょうか?? 通常にサイトのソースを見ると絶対パスhttp~になっていて、 SSL暗号化対応している同じサイトにログインをしてソースを見ると絶対パスhttps~に変わっています。 その他のソースは何も変わっていないので、サーバー上にhttpとhttpsのサイトデータを二つ置くことになるのでしょうか? ITと無縁で、インターネットの知識に乏しいため自分なりの言葉になってしまいましたがなにか説明をいただけたらと思います。

  • SSLについて。

    フィリピンで運営しているダウンロードサイトについて。 フィリピンは著作権がない国のようで、 そこで運営されているインフォオフというサイトを半年以上利用しているのですが、 SSLについて質問です。 そこのサイトではクレジットカードの決済にSSLというのを埋め込んでいるようなんですが、 SSLとは、本当に安全なものなんでしょうか。 半年以上利用しており、今のとこ何の問題も起きていないのですが、 念のため質問させていただきました。 サイト利用に関しては、自己責任として受け止めていますので大丈夫です。 宜しくお願いします。

  • SSLについて

    市立図書館のインターネット予約画面でID,パスワードなど入力するときにSSLか非SSLかを選択する必要があります。SSLについての説明はこちらということで見てみると下記のような説明があります。情報が暗号化され保護されるのであればいいことであってSSLを選択すればいいと思いますがなぜわざわざ非SSLを選択させるようにもしているのでしょうか。SSLだけにしておいていいのではないのでしょうか。 ちなみに県立図書館でのインターネット予約ではこのような選択をさせることはありません。この場合はどちらになっているのでしょうか。 SSL・・・・・・送信する情報が暗号化され,保護されます。 非SSL・・・・送信する情報は暗号化されません。      ※表示される内容は同じです。ご希望の方をクリックして進んでください。

  • SSLのサイト間について

    自社ショッピングサイトでSSL通信をしています そのサイトからPaypalの決済画面に遷移する際に Paypalのマニュアルでは暗号化ウェブ決済として OpenSSLを使用した暗号化の記載があります また「なりすまし」防止として Paypalの設定画面で「暗号化されていないウェブサイト決済を拒否」を ONとあります しかし、Paypalサイトに遷移する際、遷移元はhttps://のサイトなので Paypal側の暗号化は必要ないのではないかと思います Paypal側の暗号化をすればいいだけなのですが、私の技術では なかなか難しいので・・・ どなたかご教授お願い致します

  • SSLについておしえてください

    ・SSLでカウンターを設置する ・クレジットカードなどを入力するときに暗号化する SSLについて調べていると上記内容がけんさくされたのですが これはおなじことおいっているのですか? やりたいことは、レンタルサーバーでSSL対応したHTML・PERL を作成したいのですが、なにかプログラムを作成する上で考慮しないといけないことはあるのですか? 1.htts://    にすればいいとか 2.拡張子をshml  にするとか いろいろ話はきくのですが、いまいちよくわかっていません。

  • SSLが効いてなかった事件ってあった?

    SSL(暗号)送信を導入している「○○情報センター?」とかいう国運営のサイトで、数時間もの間暗号化されてなかったという事件があったと人から聞いたのですが、本当でしょうか? また、この同一事件でなくても、このように「費用を支払ってSSLを導入しているにも関わらず、効いていない時がある」などということが実際にあるのでしょうか? 自分のところでSSLを導入しようと検討していて、これが本当ならどうしようかと非常に不安に思っています。 それとも認証機関によってこのようなエラーがあるところとないところ、または出やすいところと少ないところなどという違いがあるのでしょうか?(ベリサインは良いけどThawteはよくないとか、サーバによって良し悪しありとか) どなたか専門家の方がいらっしゃいましたら、本当のところを教えて頂けないでしょうか? 宜しくお願いします。

  • SSLの安全性について

    これまでインターネット上では、絶対にクレジットカードの番号などを入力しない主義でやってきました。ところがずっと探しつづけていてどうしてもほしい品が、カード決済でしか買えないことが判明。SSL対応だから心配ない、というのですが、SSLって本当に100パーセント安全なんでしょうか。