• ベストアンサー

SSL通信について教えてください

初歩的なことですいません。「この Web サイトのセキュリティ証明書には問題があります・・・」 と警告が出てくるサイトはSSL認証を導入しているそうですが、この場合サイトを閲覧するだけでもこちらの何かの情報が暗号化されて送られてしまうのですか? 「はい」をクリックしてそのページを見るだけなら普通のページと同じなのでしょうか? パソコン関係詳しくないので、分かりにくい質問ですいません。 よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
noname#257472
noname#257472
回答No.5

ANo.3の者です。SSL証明書を中心とした回答をしましたが、主題が違ったようですね。 SSL証明書に問題があるかどうかとはまったく関係なしに、サイトを閲覧しただけであなたの情報(HDD内の情報やキー入力情報など)が送られる可能性は存在します。それは結局「インターネットにつないでいただけでウイルスに感染した」「Webページを表示しただけでウイルスに感染した」と同様の問題で、正しいセキュリティ対策(ブラウザの設定・ファイアウォール・ウイルス対策ソフト等)を行っていれば可能性を低くすることができます。

参考URL:
http://arena.nikkeibp.co.jp/article/col/20050510/112145/
ponpon926
質問者

お礼

ご回答ありがとうございます。私の質問の仕方が悪かったですね。すいません。 情報が送られるのとSSL証明書とは関係ないんですね。閲覧だけで情報が漏れることもあるんですね。パソコンのセキュリティ見直してみます。とても勉強になりました。ありがとうございました。

その他の回答 (4)

  • jg6eqr
  • ベストアンサー率30% (24/78)
回答No.4

NO2です。 >サイト側に送られるデータは自分が入力したもの(キャッシュカード番号など)だけなのでしょうか? 自分の入力した以外にHPから来るデーターも保護されます、つまりSSL認証では第3者の閲覧を暗号化することにより拒否します。 >サイトを閲覧しただけで、SSL認証によってサイト側に何か個人情報が送られたりはしないのでしょうか? えっとこの辺は私も詳しくありません、個人情報の流失というのは無いと思います。 何をおそれているか解りませんが、HPの閲覧程度で個人のデーターを拾い出すのは無理です。 もしデーターが取れるとしても、プロバイダとかブラウザが何か?とかその位ですね。 プロバイダの個人データーを管理しているコンピュータに侵入されると怖いですけども、個人のコンピュータくらいでは重要なデーターは取れません、でも代わりに怖いのはセキュリティーホールからスパイウェアが潜り込むことですね、これは色々なデーターを吐き出す可能性があるからです。

ponpon926
質問者

お礼

ありがとうございます。 怪しいサイトを踏んでしまって、この警告が出たので、SSL認証で個人が特定されるとしたら恐いなと思って質問させていただきました。そのようなことはないようで安心しました。 ありがとうございました。大変参考になりました。

noname#257472
noname#257472
回答No.3

「この Web サイトのセキュリティ証明書には問題があります・・・」と警告が出る場合には、問題の詳細が表示できると思いますので、詳細を確認するのがよいと思います。 この警告が出る場合によくあるパターンとしては ・証明書のドメインと現在アクセスしているドメインが一致していない ・証明書の有効期限が切れている ・証明書に第三者機関による署名がない といった感じで、いずれも「通信内容は暗号化しているので第三者に覗き見られる可能性は少ないけど、そもそも通信相手のサイトが信用できない」ような状況ですね。このような問題のあるSSL証明書を使用しているサイトでは、個人情報の送信やネット通販などの利用はなるべく避けたほうが無難です。 一方、正規のSSL証明書は、安いところでは年額一万円程度の費用と簡単な審査のみで発行してもらえるので、問題のないSSL証明書を使用しているサイトだからといって、信用できるサイトだということにはなりません。SSL証明書が保証するのは、「暗号化通信の品質」だけです。

参考URL:
http://www.itmedia.co.jp/enterprise/articles/0704/13/news005.html
  • jg6eqr
  • ベストアンサー率30% (24/78)
回答No.2

SSL認証についてですけど、「はい」を必ず選んでください。 自宅のPCとホームページとの間を使う人が知ることなく暗号がしています、つまり自分のPCとホームページの置いてあるサイトのデーターを他から見られないようにします。 なぜこのような技術があるかというと、例えばキャッシュカード等の番号を暗号化していないのにネットショッピングしてもし万が一そのデーターが他人の悪用される可能性があります。 でもSSL認証方式であれば他の人から見られると心配する必要が無くなります。 ちょっと話がゴチャゴチャしているので整理できなくてごめんなさい。

ponpon926
質問者

お礼

ご回答ありがとうございます。質問の仕方が下手ですいません。 SSL認証だと第三者に個人情報が漏れないということですね。 サイト側に送られるデータは自分が入力したもの(キャッシュカード番号など)だけなのでしょうか? サイトを閲覧しただけで、SSL認証によってサイト側に何か個人情報が送られたりはしないのでしょうか?

noname#92075
noname#92075
回答No.1

まずSSLと証明書は全く別のものです。証明書はちょっと確実じゃありませんがVerisign社に登録してあるものが正規の証明書でSSLは現在128ビットの暗号化した情報であなたの入力されたものがインターネットを流れます。

ponpon926
質問者

お礼

ご回答ありがとうございます。参考になりました。

関連するQ&A