• 締切済み

SSLについて

ユーザの入力した内容をDBに登録するというページを作成したいのですが、入力項目が個人情報のため、SSLによる暗号化通信を行いたいと思っています。 そこで質問なのですが、SSLでないサイトAにある入力フォームから、SSLサイトBのCGIでDB登録の処理を行う場合、暗号化は有効になっているのでしょうか? それとも、入力フォームのあるサイトもSSLにしないとだめでしょうか? 基本的な質問でお恥ずかしいのですが、ご存知の方教えてください。 よろしくお願いいたします。

みんなの回答

回答No.1

あまり自信ないですが、送信データが全部POSTなら <form action="~~~">で指定されたSSLサイトのCGIに 送信するので有効になっていると思います。 ですが、フォームから送信しようとした時点で、「セキュリティで保護された...」と表示されることになりますが、そんなおかしなつくりでは、状況がわからないユーザが不信感、というか不安に感じるのではないでしょうか? 素直に、コンテンツのトップからSSLサイトにしたほうが無難だと思いますよ。

関連するQ&A