- 締切済み
中小企業です。SSLについて無知なので教えてください。
中小企業の事務員で、コンピュータのことはよくわからないので教えてください。(基本を知らないので、頓珍漢な質問かもしれませんが、何とぞよろしくお願いします) 勤務先の会社で、あるソフト会社に頼んでホームページを作っています。このホームぺージにお客様からの問い合わせページ」を設置しようと計画しています。 (1)イメージは <お客様>書き込み&送信ボタン <サーバー>自動返信受付メールでお客様に即時発信(コピーを会社に) (2)このようにしてほしいと連絡をすると、 「現在はSSLに対応していません。新たにSSLを購入する必要がある」との返事でした 現在のサーバーは、ソフト会社のものか当社のものかもわからない状況ですが、教えてください。(SSLは暗号化通信という程度は知っています)尚、当社のメールはOUTLOOKを使っています。 (1)ソフト会社の言う「SSL」とはどのようなことを指している可能性があるのでしょう。 (2)メールのやりとりを暗号化通信するにはどんな手段がありますでしょうか? (3)SSLを購入するとした場合、インターネットでは年間数千円~数万円とありますが、どんな程度で良いのでしょうか。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- tulublue
- ベストアンサー率50% (17/34)
(1)の回答 まず、SSLとは何かを明確に把握してから取り組んではおかがでしょうか?ここでは技術的なことでなく、導入しなければならない理由は何かということです。 話長くなるんで申し訳ないんですが、 SSLというのは暗号化通信の手段でよく使われる方法です。では、暗号化しなければならない情報とは何でしょう? 絶対にSSL対応にしたほうがいいのは、何と言っても、クレジットカード、キャッシュカードの情報を含む場合、またカードに関連するパスワードを含む場合だと思います。 通常のお問い合わせ的なメールフォームですとそこまでは行かず、メールアドレスと名前、住所、電話番号程度ではないでしょうか。もちろん重要な個人情報には違いありませんが、上記のカードとは全く質の異なる水準のものといえます。このへんはその会社の個人情報保護方針により、導入すべきか否かは検討したほうがいいのではないでしょうか。私は、問い合わせフォーム程度で導入する必要はないと、個人的には思います。 SSLを導入すればユーザにとって安全か否か?答えはじゃNOです。SSLというのは暗号化技術というだけで、悪意を持ったサイトで個人情報を入力する際、見た目の信頼性を上げるために、わざわざ[https]から始まるように仕掛けたものもあります。 (3)の回答 そこでその会社が実在するか、信頼できるかを証明する必要があるのですが、第三者が認証する方法があり、これが「サーバー証明書」と呼ばれるものです。言葉の意味として、SSLイコールサーバ証明書ではありません。 有名なのが信頼性では最高水準の「ベリサインサーバ証明書」です。高価ですが、謄本提出を必須とするなど審査が厳しく、承認が下りるまで時間がかかります。8万円程度/年~です。 安いサーバ証明書は、信頼性が高くないものです。審査も簡素で「翌日発行」などという謳い文句のものがこれにあたります。 (2)の回答 メールのやりとりを暗号化するためのソフトウェアはあります。しかし、それは特定の相手と行うものがほとんどです。暗号化、複号化を双方のPCなりに設定して行うものです(確かそうだったようにおもいます)。不特定多数の人と暗号化してやりとりを行う方法はなく、よくある方法は圧縮する際パスワードを掛け添付送信、本人に電話などでパスワードを知らせるという方法です(office系のソフトはファイルそのものにパスワード機能があります)。
- yokohamahope
- ベストアンサー率40% (782/1955)
(1)ソフト会社の言う「SSL」とはどのようなことを指している可能性があるのでしょう。 ホームぺージの’お客様からの問い合わせページ’で入力されるインターネット上の顧客情報を暗号化して保護しようとするものです。 (2)メールのやりとりを暗号化通信するにはどんな手段がありますでしょうか? 上記のとおりであり、ホームページから御社にメールする時に暗号化するものではありません。 (3)SSLを購入するとした場合、インターネットでは年間数千円~数万円とありますが、どんな程度で良いのでしょうか。 詳細不明につき分かりませんが、価格と機能のバランスでしょう。
お礼
さっそくのご回答、ありがとうございます。 補足質問をいたしました。 お手数をおかけしますが、よろしくお願いいたします。
補足
yokohamahopeさん、さっそくのご回答、ありがとうございます。 すみません、追加で教えてください。 ◆SSLを「問い合わせページ」にいれると、お客様の書き込みされるやりとり=質問内容が保護されるのですね。(サーバーとパソコンブラウザとの間の内容が暗号化される) 私たちの会社では、質問内容を書いて「この内容にて受付ました」とのメール送信をしようとしています。 (1)メールでの返信は SSLで保護されないのですね。ということは、お問い合わせページだけを保護しても、「頭隠して尻隠さず」的で、意味が少ないように思います。 (2)他の会社のページを見ると 一部ページは httpsとSSLになっていますが、他のページは http です。 SSLは ドメイン単位でなくて、ページ単位のように思います。 料金のことは知らないのですが、ページ単位に課金されるからこういうようにしているのでしょうか? いろいろとすみませんよろしくお願いいたします。
お礼
ご丁寧な回答を頂戴しまして、感謝いたします。 よく理解できて疑問が解消しました!