2016/06/11

【HTTPS Everywhere】「Blogspot」ドメインの「HTTPS リダイレクト」に関する考察と設定オン後に検証して修正した事

概要


グーグル先生が掲げる…

HTTPS Everywhere

…が「Blogspot」ドメインの全てのブログで…

デフォルトになって一ヶ月半が経過しました…

【HTTPS Everywhere】「Blogspot」ドメインの全てのブログで暗号化接続が
デフォルトで有効となり警告·修正するツールが提供された件








Blogger」のダッシュボードも…

とうの昔に「HTTPS」化されているのですから

当サイトも当然ながら…即座に…

HTTPS リダイレクト」を設定しました…

HTTPS リダイレクト」するというのはどういう事なのか

少しだけ考察してみましょう…

【HTTPS Everywhere】で顕在化する被リンクが多いサイトに潜むリスク


当サイトのような辺境サイトでは全くもって無問題ですが…

被リンクが多い人気サイトの管理者は…早急に「HTTPS」化するべきでしょう…

HTTPS Everywhereは…なにせ… グーグル先生の肝いりですからね…

HTTPS」化されたサイトのリンクから…




「混合コンテンツ」がある…

非暗号化サイトにアクセスすると…

アドレスバーに警告アイコンが表示されます…

このページは承認されていないソースからのスクリプトを読み込もうとしています。

更に…表示される内容は…

情け容赦ないです…

HTTPS」化していないだけで…

こんな感じの扱いになります…

HTTPS」化が進めば…

昨日までの人気サイトが…

一夜にしてマルウェア扱いに…

…などという転換点は…

然程…遠い未来ではないでしょう…

「長いもの」が決断したのですから「巻かれる」以外の選択肢はありません…

そもそも… グーグル先生が「Google Webmaster Central Blog」で…

HTTPS ページが優先的にインデックスに登録されるようになります

…と明言しているのですから反発する理由が皆無です…

 Indexing HTTPS pages by default

source : 2015.12.17 (ボタンクリックで引用記事が開閉)

寧ろ…リスク管理の側面からも「HTTPS」化は必須です…

「HTTPS リダイレクト」をオンに設定した後に検証して修正した事


外部サイトへのリンク


元来…ニュースの引用記事はページが削除される場合が多々ありますので…

「参照先が見つからないコンテンツ」問題を回避するため…

申し訳ありませんがリンクは入れていませんでした…

なにせ…5月末の時点で…4大紙でさえ…

ウェブサイトに「HTTPS」で接続すると…この惨状でしたからね…

朝日新聞 / プライバシー エラー
読売新聞 / タイムアウト エラー
産経新聞 / タイムアウト エラー
毎日新聞 / 接続は出来ますがセキュアな「HTTPS」接続ではありません

なので…個別に修正する必要は皆無でしたが…

技術系の記事では…外部サイトへのリンクが在りましたので…

5月末の時点で「HTTPS」化に未対応なサイトは…人気記事であろうと

例えば…こんな感じで外部サイトへのリンクを削除しました…

X-Iron
X-Iron 

20165月の時点で暗号化接続に未対応なのでリンクを削除

グーグル先生は…アナウンスの通り…

セキュアなネット空間の構築が目的なのですから…

HTTPS」化に未対応なサイトは…加速度的に…

被リンクから…こぼれ落ちていくのは自明でしょう…

PDF / iframe


同様の理由で…外部「PDFファイル」も削除しました…

サンプルとして「iframe」で読み込んでいた外部サイトは…

HTTPS」化に未対応だと読み込めないので

HTTPS」化に対応済みで安全なサイトに差し替えました…

動画共有サイトからの動画埋め込み


YouTube YouTube」は… グーグル先生の謹製ですから…

当然ながら…動画埋め込みでも無問題です…

  Straight From The Heart / Bryan Adams


Dailymotion Dailymotion」は…かなり微妙で…




埋め込むと…こんな感じ

今それを見る。

…をクリックすると…

Dailymotion Dailymotion」に移動して視聴は出来ますが…迷走感がハンパないですね…

おわりに…


ソーシャル・ネットワーキング・サービスに関しては…

お飾りのボタンは置いていますが…

アカウントが無いので…検証すらしていません… ( ̄^ ̄) エッヘン

何はともあれ…HTTPS Everywhereは…セキュアなネット空間の構築のために…

グーグル先生が下した決断である事を…くれぐれもお忘れなきよう…

以上です…最後までお読みいただきましてありがとうございます…

こちらの記事もどうぞ…

【HTTPS Everywhere】Google Chrome「デベロッパー ツール」に追加された
「Security Panel」がとてつもなく便利



0 件のコメント:

コメントを投稿