• 締切済み

SSLに対応した送信フォームをつくるには?

jakartaの回答

  • jakarta
  • ベストアンサー率38% (607/1597)
回答No.1

社内運営サイトとはWebサーバが社内に設置されていることでしょうか?それともホスティングサーヒスですか? いずれにせよSSLのセットアップをWebサーバ側で行う必要があります。一般的にはホスティングプロバイダがオプションにより用意しているケースがほとんどです。 またベリサインについては認証局とのやりとりが必要です。詳しくは下記URLを参考にしてくたざい。 http://www.atmarkit.co.jp/fsecurity/special/01ssl/ssl01.html 私も実際に業務でカード決済のサイトを構築したことはありませんのでつっこんだことはわかりかねますが、プログラム言語としては別にPerlを用いたCGIでもよいと思います。もっとも最近ではホスティングプロバイダの方でこういったEC向けのパッケージを用意していることが多いと言えます。 クロスサイドスクリプティングなどのセキュリティに関しては数冊でていたと思いますので実際に店頭で見比べながら確かめられるのが一番かと思います。 どこまでセキュリティを求めるかにもよりますが、メールで注文主が入力した内容をそのまま転送してしまうとメールでの通信内容は暗号化されていませんのでSSLを用いる必要性がみせかけのものになってしまうのではないかと思います。ですので注文があったことを受注用メールアドレスにメッセージを転送し、注文主の入力したデータをサーバ上からSCPなどで抜き取るのが適切ではないかと思います。

参考URL:
http://www.atmarkit.co.jp/flinux/rensai/apache12/apache12a.html
acidend
質問者

お礼

締め切ります。有難うございました。

acidend
質問者

補足

jakarta様、誠に有難うございます。 情報が足らず申し訳ないです。 サーバはレンタルサーバで、SSLを導入することについてはそこでやってもらいますのでSSL導入部分については大丈夫です。 おこないたいことは、うちでつくる送信フォームページからメールソフトで受信するまでをなるべく安全度が高く、スクリプト混入問題がおこらない、またはおこりにくい状態にするということです。 それにはSSLが必要で、送信フォームにはPGPとスクリプト混入問題を考慮したプログラミングが必要と認識しております。尚、メールソフトで受信したものを転送することはSSLが効かなくなるのでもとよりするつもりはなく、その後はその情報をプリントアウトして後方部隊へ引きぐ流れで考えていました。 SCPは良いのですか?もし良いものなら確かにFTP的にSCPを利用してダウンロードするのも良いかも知れないとも感じます。 が、どうもSSLを導入すると言えども、送信フォームから送信された情報をサーバに残すのには一番抵抗がありまして、まずはなるべく使わずにと考えていたのです。 この一連の考え方より良い方法があるのなら(費用・手間がひどくなると難しくなりますが)、今の考えにこだわるつもりはないのですが・・・。どんな感じでしょうか?

関連するQ&A

  • SSLとPGPについて

    レンタルサーバーを利用し運用しています。 自分のホームページから顧客がフォームメールを使い、住所や氏名を入力して問い合わせをする(クレジットカードなどお金に関わるモノはない)形をとっていますが、セキュリティについて疑問がありましたので、ご相談します。 上記のようなフォームメール送信の場合、セキュリティ対策としては、 顧客のパソコン→(SSL)→レンタルサーバ→(PGP)→私のパソコン というスタイルでいいんでしょうか。 顧客からの情報がレンタルサーバーで止まるようにすれば、SSLの部分だけで十分なのでしょうか。また、その操作は可能なのでしょうか。 一般的なメールソフト(Outlook Expressなど)でのメール送信は行わないので、PGPはいらないのではとも思います。 つまり、べりサインなどでCA取得し設定すれば、SSLのみでも対応できるのではと考えています。 初心者なもので、質問内容も的外れかも知れませんが、よろしくお願いします。

  • 問い合わせフォームをSSL対応させたい

    HTMLに関しては素人以上の知識がありますが、プログラム言語やセキュリティに関しては全くの素人です。 現在サイトからの問い合わせフォームに入力された個人情報を含む情報がCGIによりメールで届くようになっているのですが、 これをきちんとSSL対応させたいと思い、認証局からの証明書は取得しました。レンタルサーバーを利用していますが、SSLには対応しています。 さてここからなのですが、このまま入力フォームのあるページに HTTPSからアクセスしてみたところで、入力された情報がメールで送信されるのでは サーバ→メーラー間の情報送信は暗号化されないのですよね。 いろいろ調べた結果、phpMyAdminを利用してデータベースを構築し、 フォームに入力されたデータをサーバー上のデータベースに格納、 WEBブラウザで管理画面に入りデータを閲覧する、という方法で これを実現するのが正解なのか、というのが自分の中での結論になりつつあります。 しかしそれを自分の力で解決するにはあまりに難しく非現実的そうです。 そこでお伺いしたいのですが、私のこの結論は考えすぎでしょうか? MacOSXでEntourageを使用しており、SSLのオン/オフが切り替えられるようなのですが、 これをオンにするだけで問題は解決されるのでしょうか。 (実際オンにしてもタイムアウトでメールは受信できなかったのですが) コストがかけられないのでなんとか自分の手で解決したいのですが、 調べていくうちに混乱してしまい途方に暮れています。 他にもっと簡単な方法があるとか、まずは何から勉強するのが良いのかなど、 どんなことでもいいのでアドバイスをいただければ幸いです。 サーバーシステムはLinuxでPHPのバージョンは4.4.1です。 よろしくお願いいたします。

  • PGPを組み込めるメール送信フォーム

    Perlにてメール送信フォームをPGPを使って作りたいのですが技術的に可能ですか? また、作ったことのある方がいましたら作り方を教えてください。

    • ベストアンサー
    • CGI
  • SSLでのフォームの入力について

    現在、ホームページで非SSL通信でのフォームの入力をしています。そのフォームで入力した内容はメールで受信する形です。 これをSSLに対応させてフォームの入力をさせる予定です。 このような場合もメール受信して到着するまでは暗号化されているものなのでしょか? すみません、シロートな質問で。 ちなみに ホームページはホスティングを利用して、SSLの手続きは、ホスティングの会社が登録代行と証明書の発行まで済んでおります。

  • SSLはページとメールフォームCGIどちらもSSL対応に?

    SSLを導入したいと考えております。 ・注文ページとなるHTMLファイル(ページ) ・メールフォームCGI(送信データがサーバに蓄積されるタイプ) ページもCGIもどちらもSSL領域に置く必要があるのでしょうか? それとも、 ページだけSSL領域におけばいい、 CGIだけSSL領域におけばいい、 ということなのでしょうか? 教えていただけると幸いです。 よろしくお願いします。

    • ベストアンサー
    • HTML
  • SSL対応のメールフォームを作成するのに必要な知識

    SSLを使ったメールフォームを作成したいと考えていますが、今までSSLは見て見ぬフリしてきたもので、よく分かりません。 まず、メールフォームを設置するサーバはSSL対応のサーバです。そこに、住所・氏名等を入力してもらうメールフォームを置きたいと考えています。私はまず何をすればいいんでしょうか? セキュリティ面はもちろん、ユーザーの安心感のためにもベリサインを使いたいんですが、値段がイマイチ分からないので、あまりに高額な場合はOpenSSLにしようと思っています。 メールフォームは、メール送信と同時に、サーバ上のCSVファイルにログを書き込む形にしたいと考えています。 以上の事を踏まえて、どなたか詳しい方、アホにも分かるように教えていただけないでしょうか。SSLを使う場合のメールフォームも、お勧めのプログラムがあればお願いします。

  • SSL対応のお問い合わせフォームで問い合わせを受ける場合、その問い合わ

    SSL対応のお問い合わせフォームで問い合わせを受ける場合、その問い合わせ内容をメールで受信する場合、内容は暗号化されるのですか? 初歩的な質問ですみません。 会社サイトを運営していて、お客様のお問い合わせ内容と個人情報を通常のメーラーで受信する方法にするとSSLを使っている意味がなくなってしまうのでしょうか?

  • メールフォームを作成しましたがうまく送信できません。

    こんにちは。 メールフォームを作ったのですが、上手く送信できません。 「このフォームは電子メールを使って送信されています。このフォームを送信すると、電子メールアドレスが受信者に公開され、フォームのデータが暗号化されずに送信されます。このフォームは続行することもできますが、取り消す事もできます。」と出てきます。 メッセージは出てもかまわないと思いますが、なんとか送信できるようにする方法を教えてください。 もしもフォームだけ作成し公開できるサイトなどもありましたら教えてください。 どうぞよろしくお願いします。 使ったソフト:「ホームページNinja2003」(他のソフトでも同様な結果)(ちなみに「メールフォーム機能だけでなくフォーム機能も使ってみました。)

  • メールフォームでのメール送信

    メールフォームによる送信について教えてください。 ホームページを閲覧したとき、そのホームページに設置されているメールフォームを利用してメールを送信することがよくあります。 あとになって、どこにどんなメールを送信したかを忘れてしまうことがあるのですが、自分のパソコンでそれを調べることはできないでしょうか。 また、送信先ではこちらが書き込まなければメールアドレスの情報は受信されないのでしょうか。

  • SSLについて

    会社のホームページ制作担当をしていますが、昨今個人情報保護法などのからみから、CGIフォームでのデータの送信にSSLでの暗号化をして欲しいという意見がでました。 現在使用しているホスティングサーバーはSSLに対応していないらしく、サーバーの乗換えを考えています。 いろいろ調べているのですが、共有SSLという安い方式と、5~6万円くらい金額がかかる、日本ベリサインなどのSSLサーバ証明書を取得する場合とがあるのですが、どう違うのでしょうか。 できれば安く上げたいのですが共有SSLだと何か問題が発生したりするのでしょうか。