SSLを導入すると、とりあえずセキュリティは高まっていると思われがちですが、SSL証明書の設置の仕方によってセキュリティ度合いを高めることも低くすることも可能です。 URLを入力して暫く待つと、そのサイトのSSLの安全性がチェックできます。
あえて低くする人はいないと思いますので、設定ミスで低い状態のままになっていることがあります。ぜひチェックしてみてください。
チェックができるサイトは、以下です。
SSLチェッカー
ちなみに、弊社サイトは以下の通り、Aランクです。弊社は、ASJクラウドサーバーを利用していますが、サーバーはガッチリ守られているため、SSLも安全な設定になっているようです。
怖いのは、root権限のあるサーバーで、にわかサーバー管理者が設定してしまっているサイトですね。いくら高価なSSL証明書を買おうが、設置がまずいと意味ないです。
設定方法については、別の記事でご説明します。
2016年9月16日