- ベストアンサー
SSL アドレスバーがhttp表示でもセキュリティーで保護されてますか?
こんにちは。 ホテルの予約フォームで、SSLのマークがあって、アドレスバーにはhttpsじゃなくてhttp表示だったんですけど、この場合は情報が暗号化されてるってことなんでしょうか? ちなみに送信ボタンを押して送信する時には、「セキュリティーで保護されていないページにリダイレクトされようとしています。~…」みたいな表示が出てきました。 書き込んだページがhttp=送る時はそういう表示は出てこない、すなわち予約フォームは保護されてる?っということなんでしょうか。 よくわからなくて心配なので教えて下さい。 よろしくお願いいたします。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
「入力画面=http」で、送信の時に「セキュリティーで保護されていないページにリダイレクト~」という場合は、データ送信のみがHTTPS通信になっていると考えられる。 つまり、入力画面がhttpなのは、あくまでも、あなたのパソコンに入力画面ページをダウンロードしてくるのがhttpなのであって、重要なのはそれを打ち込んで送信する通信が暗号化されるかされんかだ。で、まぁきっと大丈夫でしょう。 流れを図解するとこんな感じ あなたのパソ←→サーバ 予約を開始するぜ(httpリクエスト)→ ←入力画面(httpレスポンス) 日時とか名前とか(httpsリクエスト)→ ←データを受け取ったぜありがとう画面にリダイレクト(httpsレスポンス) 「セキュリティで保護されていないページにリダイレクトされようとしています」 リダイレクトOKだぜ(httpリクエスト)→ ←予約ありがとう画面(httpレスポンス) というように、宿泊予約データのみが暗号化されているのではないかと推測される。まぁ本当にそうかどうかは問い合わせてみらんと分からんね。
その他の回答 (1)
- 春原 なの(@ymda)
- ベストアンサー率37% (668/1777)
サーバーの負荷を軽減しようと、入力フォームまで、httpになるようにしている可能性があります。 もし、そのような時には、以下のようにして実際に確認してみるとよいでしょう。 ・ブラウザのソース表示をする。 ・<form または action= というキーワードで検索する ・action="https://hogehoge..." のように記載されていれば、暗号化して送信するものと考えられる
お礼
お返事ありがとうございます! anmochiさんのお礼欄にも書いたように、よく見ると全てのページが同じアドレスで表示されていました。これがサーバーの負荷軽減なのでしょうか。 早速ブラウザのソースで確認してみました。 ブラウザの1番上の「表示」からソースを表示した場合はメインページのソースが表示されてて、そのような表示はなかったですけど、フォームのクレジットを書き込む部分の所を右クリックしてソース表示した場合は、httpsっていうのが書いてありました。 <a href="https://www.@@@.html"> ↑こんな感じです action=は action="/cgi-bin/formmail/formmail.cgi" method="POST" align="center" name="form" ID="Form1"> ってなってました。 なんか大丈夫なような気がしてきました。
お礼
お返事ありがとうございます。 予約データのみですかー。 流れ図解わかりやすかったです。 もう1回そのwebをよーく見てみたら、全てのページが同じアドレスで表示されていました。手のマークをリンク部分にあてると、違うアドレスが下のバーに表示されるのですが、そのリンクページに飛んでみると、最初のページのアドレスでリンクページの内容が表示されます。 で、そのSSLのページも、手のマークをあてるとhttpsっていうアドレスが下のバーに表示されました! ってことは大丈夫ですよね?