• 締切済み

SSLとセキュリティーの関係について

windowsXPなのですが、SSLページが表示されないために大変困っています; 色々聞きまわったり調べたりしたのですが、ある人はセキュリティーソフトを使っていると表示されない場合がある、またある人はセキュリティーソフトを使ってないと絶対に表示されない、と言います。 とりあえず、ソフトを持っていないと判断したのでノートン(セキュリティーソフト)をダウンロードしようと思ったのですが、そこの申し込みフォームもSSLページのようで、ダウンロードもできずじまいです…。 ちなみにそのサイトには「winXPはSSLに対応しています」と書いてありました。じゃあなぜ表示されないの?もぅ何が何だかわからないのです。誰か助けてください(;_:) ちなみにツール⇒インターネットオプションのセキュリティーのレベルは現在は中低にしているし、 詳細設定で、セキュリティーの項目の「SSL2.0を使用する」「SSL3.0を使用する」はチェック済みです…。

みんなの回答

回答No.2

#1への補足です。 ネットワークのトラブル確認はできるだけシンプルな構成で確認するのが基本です。問題をおこしているPCを無線ではなく、モデムに直接接続する方式で確認してはどうでしょうか。 2台のPCがあるようなので、おすすめの確認手順は次の通り。 (1)問題をおこしていないPCをモデムにつないでSSL通信ができるページを表示できることを確認する。 (2)次に問題を起こしているPCをモデムにつないで確認する。 つまり有線接続で動作確認をするということです。 だたし、この手順の各ステップの前にa)モデム側のDHCPに関する記憶をリセットし、b)その直後にPCも電源を落とし、c)モデムを再起動し、d)PCの電源投入を行うという手順が必要になります。 補足:DHCPはPC側LANカードのMACアドレスごとに宅内LANにおけるIPアドレスを割り当てる機能です。すでに2台のPCをつないでいるとのこととのことなのでモデム側ですでに2台のPCへの宅内LANにおけるアドレスを固定的に覚えている可能性があります。上のaからdの手順はこの割り当てを初期化させるというものです。  この手順をおこなっていないと、PCのIPアドレス割り当てが原因でSSL通信ができないのか(モデム側の原因)、PCの原因によるトラブルなのかを切り分けができません。  aからdの手順をするのではなく、モデムのDHCPサーバー機能を停止し、個別PCのIPアドレス割り当てを自動ではなく、個別に指定したしたほうが明確で確実です。しかし、その結果通信できなくなるケースも考えられますので、回りくどい手順を紹介しました。

mamuyan
質問者

お礼

回答ありがとうございました!! せっかく回答してくださったのに申し訳ないのですが、…解決してしまいました!! 色々調べてくださったようで感謝します(>_<)! ご迷惑おかけしましたーー!

回答No.1

SSLを使うには、PCと相手サーバーとの間で443ポートでの通信ができる必要があります。お尋ねの状況では通常よく使うポートについては通信可だが、443ポートについては通信不可という状況にあるようです。 いろいろとお調べになった中でセキュリティソフトの話がでてきたようですが、それも443ポートでの通信の遮断がされていることに関連してでてきた話でしょう。 SSLでの通信を実行するには、443ポートとインターネットとの通信ができる必要があり、その通信に関しては次の関門があります(一般家庭での利用のケースを想定しています)。 (1)モデム、ルーター類(ここで通常は個別ポートへの通信許可・不許可を指定します) (2)ファイアーウォールソフト類 通常であれば(1)も(2)も SSLでの通信を許可するはずですが、それがうまくいっていないようです。この2種類について443ポートの許可が行われているかどうか確認すれば解決すると思います。 (1)についてはモデムやルーターのマニュアルを参照してください。 (2)については導入したつもりがないのだと思います。 しかしWindows XPのServicePack2で導入されたファイアーウォール機能が動作している可能性は否定できません。こちらもマニュアルをMicrosoft社のページで検索するなどの方法で確認できると思います。

mamuyan
質問者

お礼

ありがとうございます!!すみませんがまた聞いてもよろしいでしょうか? >443ポートの許可が行われているかどうか確認すれば解決 その最終的な確認とはどこですればよいのでしょう??モデムの確認はしましたがちゃんと繋がれていると思うのです。 ただ、モデム1台に対しPCは2台つないでいるのですが(有線LANと無線LAN)もしかしてそれに問題があるのでしょうか? あと、つまりSSLのページが表示されるためにセキュリティーソフトは必要ない、という事でしょうか?

関連するQ&A