- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:入力フォームの値の盗み見、https について)
入力フォームの値の盗み見、https について
このQ&Aのポイント
- 入力フォームの値を盗み見られる可能性があるため、httpsを利用することが推奨されています。
- httpsを利用すると、通信経路が暗号化され、第三者が情報を盗み見ることが困難になります。
- httpsの利用には、契約しているレンタルサーバーサービスが対応しているか確認する必要があります。また、httpsの導入には一定の費用負担が発生することもあります。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
>そこで質問ですが、https利用等の工夫しない場合、 >盗み見られることはあるのでしょうか? >盗み見られるメカニズム(?)について簡単に教えてもらえませんでしょうか? クライアントとサーバまでの間の経路でパケットを盗聴する(あるいはそれに類する方法)と、内容が見られます。 お手軽に試す…というのはちょっと面倒ですが。 自PCにProxyソフト(squidなど)をインストールし、WireSharkなどのパケットキャプチャ系のツールもインストール。 社内の別PCで構築したproxyを設定して、パケットキャプチャを実行している状態でWebアクセスしてもらえば キャプチャしたパケットが確認できるでしょう。 >また、https はどのようにすれば利用できるのでしょう。 >会社が契約しているレンタルサーバーサービスが対応しているかどうか? >https を利用することで費用負担がある? >等。 SSLの証明書などの購入が必要になりますから費用負担は発生するでしょう。 実際のところは契約しているレンタルサーバ会社に問い合わせを。 自前で証明書を用意する「オレオレ証明書」という方法もありますが、それだとブラウザから「安全ではない証明書」などの警告画面が出ることになります。 企業としてはそういうコスト掛けずにオレオレ証明書で済ませて警告画面が表示される。というのはマイナスイメージでしょう。
お礼
早速お返答いただきありがとうございます。 とても参考になりました。 費用がかかったとしても、やはり対策はしようと思います。 盗み見の方法も具体的に教えていただきありがとうございます。 ほとんどズブの素人でプロキシの意味さえよく分かっていない有様ですが、 このあたりのことには興味があるので実験してみようと思います。 ありがとうございました。