ベストアンサー なんでHTTPからHTTPSに移行しないといけない 2017/11/26 11:28 なんでHTTPからHTTPSに移行しないといけない状況になっているのですか? HTTPだと何か不都合でもあるのですか? みんなの回答 (3) 専門家の回答 質問者が選んだベストアンサー ベストアンサー noname#231223 2017/11/26 12:25 回答No.3 httpははがき httpsは封書 配送する集配車やバイクにも鍵は掛かっていない。 通り道に居る人間なら誰でも覗こうと思えば覗ける。いまの世界はそんな状態。 用途や通信内容での使い分けをすればいいだけなんだが、回線速度や端末の能力向上でhttpsの処理が何の苦もなくできるようになり、どこの誰とも知れないような一般市民までもが自分の個人情報を貴重なものと思い込むようになったので、全部封書にしてしまえという雰囲気はあるけど、移行しないといけない状況にまでなっているとは初耳。 質問者 お礼 2017/11/26 13:47 ありがとうございます 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 その他の回答 (2) maiko0333 ベストアンサー率19% (839/4401) 2017/11/26 11:39 回答No.2 httpsだと暗号化されて送受信されます。 httpだとそのまま送受信するのであいだ(プロバイダーなど)で そのまま読めてしまうんです。 質問者 お礼 2017/11/26 13:47 ありがとうございます 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 2012tth ベストアンサー率20% (1894/9469) 2017/11/26 11:32 回答No.1 https://webtan.impress.co.jp/e/2016/02/05/22104 HTTPS移行のよくあるQ&A 13連発。順位は? インデックスは? 作業は? などSEO記事まとめ10+3本 総て読んだわけでは無いが?どうやらセキュリティ問題の 解決らしいです。HTTPだと外部からの攻撃を受けやすい? 質問者 お礼 2017/11/26 13:47 ありがとうございます 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ アンケート 関連するQ&A CiscoのHTTP/HTTPSの機能 CiscoのHTTP/HTTPSの機能 Catlyst2960Gなどで動作しているHTTPやHTTPSは主に 設定などに使用されると考えてもいいですか? 他にも用途があり得ますか…? HTTPとHTTPSでディレクトリを分ける。について SSLを含むWEBサイトを作る場合で、 (1)SSL用フォルダを作って、HTTPSでアクセスがあった場合は、 そのフォルダにアクセスさせる。 (2)SSL用フォルダを作らず、サイト全体をHTTPでもHTTPSでも アクセスできるようにする の2パターンがあるかと思うのですが、 (1)がほとんどかなと思ってます。 WEBサイトを作る側としては、pathの指定などで 少々手間がかかるので、(2)のほうが楽かと思います。 なので、(2)でSSL設定しようかと思っているのですが、 この場合の問題点、または、(1)が多い理由など、 教えて頂けないでしょうか??? どなたかお願いします!!!!! HTML記述法:HTTPSページ内のHTTPリンク HTTPSページのHTTPリンクを相対パスで記述する方法はあるのでしょうか? ホームページ作成をしています。 別ページへのリンクは、 基本相対パス(../imageなど)で記述されており、 ローカル環境でも動作を検証できます。 ただし、HTTPSページへのリンクは絶対パスで記述しています。 また、HTTPSページ内のHTTPページへのリンクは、 相対パスだとHTTPSでアクセスしてしまうため、 HTTPページへの絶対パスで記述しています。 そのため、HTTPSページをローカル環境で開いた以降の検証ができません。 HTTPSページ内のHTTPページへのリンクを、 相対パスで記述する方法はあるのでしょうか? どうぞよろしくお願い致します。 HTTPSのページ HTTPSのページの方がHTTPのページより安全と思っていいのでしょうか? ウイルスに感染することはないですか? wikiもHTTPSで始まってます。 HTTPSとSSL HTTPSとSSLについて教えて下さい。 SSLを使ったHTTPがHTTPSになるのでしょうか。 セキュリティについて勉強しているのですが 本を読んでもよく分かりません。 アホらしい質問で申し訳ありませんがよろしく お願いします。また、その他セキュリティや、 関連する事項などがありましたら教えて下さい。 よろしくおねがいします HTTPS(SSL)通信とサーブレットについて ショッピングサイトなどで、買い物カゴに入れたあと、支払いするときにHTTPS(SSL)通信になりますが、この場合の仕組みがよくわかりません。 (1)これは、WebサーバをHTTP用とHTTPS(SSL)用の2台構成として、買い物カゴにいれるまでは、HTTP用のWebサーバでアクセスしておいて、支払いするときにHTTPS(SSL)用のWebサーバにアクセスさせることで実現してるのでしょうか? (2)ショッピングサイトを見ると、URLはHTTP://がHTTPS://に変わるだけで、サーバが変わっているようには見えませんが、これは、apacheなどのWebサーバが持つバーチャルホスト機能で実現してるのでしょうか? (3)アプリケーションを開発する側としては、HTTP通信を行うサーブレットはHTTP用のサーバに配置して、HTTPS(SSL)通信を行うサーブレットはHTTPS(SSL)用のサーバに配置しておいて、HTTPS(SSL)通信をしたいときは、HTTP用のサーバに配置したサーブレットから、HTTPS(SSL)用のサーバに配置したサーブレットを呼びだすだけでOKでしょうか? (4)また、(3)が正しい場合、サーブレットの配置さえ気にしていれば、特にHTTPS(SSL)用のプログラムを組む必要はないでしょうか? 調べたのですが、最初からHTTP(SSL)通信する場合の方法しか記載がなくて困っています。 ”https”設定後Hotmailが開封できない。 昨日(4月12日)セキュリテイの関係で、HTTPSを設定しました。”http”の場合は問題ありません。 HTTPS設定時、”HTTPSを自動的に使用しない”を選択しました。 質問は、第1希望は元の”http”に戻す方法。第2希望は”https”でHotmailが開封・削除等ができる方法を教え下さい。 「XML over HTTP」「非同期HTTP」 とは何かご教示下さい。 「XML over HTTP/HTTPS」「非同期HTTP」 とは何か、識者様にご教示いただきたいと思います。 私は会社内の情報システムの開発・企画担当ですが、今回外部会社と「XML over HTTP/HTTPS」(恐らくHTTPS)を使用してデータ(XMLによるtag付きデータ)送受信する業務を開発します。 以前HTTP手順のPOSTメゾットを使用して外部会社へデータを送受信する業務を開発した経験があるのですが、そもそも「XML over HTTP/HTTPS」が何であるか、どんな特徴があって、使用するにはどこがポイントなのか、何を気をつければ良いのか、Webを漁ってみてもこれといった説明が見つかりません。 また「HTTPはレスポンス/リクエストが一対になった同期通信ではないのか?」と質問した際「XML over HTTP/HTTPSは非同期HTTPだから」と返されて、ますます混乱しています。これはHTTP1.1の「パイプライン」に関係するものなのでしょうか? ※もし良い書籍・技術書の類があれば教えて頂けると幸いです。 HTTPS内にHTTPの外部リンクを警告無しで表示したい HTTPS内にHTTPの外部リンクを警告無しで表示したい とある団体の会員専用ホームページとしてHTTPSにてページを作成しています。 HTTPS内から関連団体のサイトへのリンク(http://~)を貼ってみたところ、IEで表示すると 「セキュリティで保護さえれたWebページコンテンツのみを表示しますか?このページには、安全なHTTPS接続を使用しないで配信されるコンテンツが含まれており、webページ全体のセキュリティを損なうおそれがあります。」 という警告メッセージが出てしまいました。 利用者は初心者が多いため、できればこの警告を出ないようにしたいのですが、HTTPSのページ内にhttp://~を記述してもこのような警告が出ないようにするにはどうしたらよいでしょうか? apache の設定 HTTPSをHTTPにリダイレクトする方法 メンテナンス用のソーリーサーバを構築しているのですが、HTTPS(443)のアクセスをHTTP(80)へリダイレクトする方法はないでしょうか?逆はあるようなのですが、、、 ちなみに、httpd.confのLISTENに80と443を並べて書いても、「http://www.domain.com:443」への対応は出来ても「https://www.domain.com」はできませんでした。 誰かご存知の方教えてください。 透過型プロキシのHTTPS通信 現在,自作の透過型HTTP/HTTPSプロキシを開発中です. プロキシとしての動作は単にクライアント・サーバ間のデータ受け渡しを行うだけなのですが,現在,透過型の実現で困っております. 透過型の実現には,iptablesを利用し,宛先ポート80番のデータの宛先ポート番号を3128番(本プロキシ)に変換し,本システムにデータを送信しています.HTTPの場合はこれで問題ないのですが,HTTPSの場合が問題です. HTTPSの場合はSSLハンドシェイク等,通常のHTTPとは違う手順を行わなければならないので,HTTP,HTTPSどちらで通信するのかをあらかじめ知る必要があります. クライアントのWebブラウザでプロキシの指定を行う場合(透過型ではない)のHTTPS通信は,クライアントからCONNECTリクエストが実行された場合のみ,HTTPS通信処理へ分岐させればいいのですが,透過型の場合は,クライアントからそのメソッドが実行されず,さらにiptablesによって宛先ポート番号も3128番に書き換えられているため,HTTP通信なのかHTTPS通信なのかを判別することができません. これを実現するためには,どのような方法があるのでしょうか? 透過型プロキシでHTTPS通信をサポートする製品(Webフィルタリングソフト等)はたくさん存在しているため,実現は可能だと考えられるのですが,どのように実現されているのでしょうか? 考えられるひとつの方法としては,HTTP用を3128番,HTTPS用を3129番ポートで実行しておいて,iptablesで80ならば3128,430ならば3129等と振り分ける方法が挙げられますが,どうでしょうか. よろしくお願いいたします. Win2000 Server で HTTP、HTTPS を停止する方法ってありますか? Win2000 Server はデフォルトで HTTP (TCP Port=80) および HTTPS (TCP Port=443) が LISTENING になっていますが、これって停止することはできるのでしょうか。 SMTP 等「管理ツール」→「サービス」から、開始・停止が可能なものもありますよね? おわかりになる方がいらっしゃいましたら、時間があるときでかまいませんので、回答お願いします。 # まあ、なんとなく「できるのかなぁ」と思っただけですので。。。 プログラマブルなHTTPSプロキシサーバーの構築 現在プログラマブルなHTTPS PROXY SERVERが作りたくて悩んでおります。 Proxy Serverでやりたいこと: 1.HTTPの場合はHTMLのコンテキスト(ペイロードデータ)データでフィルタリング 2.SSL/TLS通信はそのまま転送(しかし、SrcとDstは保存しておきたい) 3.SSL/TLS通信でクライアントがアクセスしたいDSTアドレスによって、 適宜、証明書を選択したい。 (多分)技術的に求めていること: 1.HTTP/HTTPS通信に対応したProxy Serverを立てられること 2.HTTPS通信の場合はSRCとDSTアドレスが分かること 3.HTTPS通信は転送ができること、また、場合によっては特定の証明書を適応できること 4.HTTP/HTTPS(証明書適応時)通信のフィルタリング、(広告を消したり、特定のヘッダーを埋め込んだり) 私の調べた範囲ですと ・Ruby(webrickなど)では、HTTPSに対応したProxy Serverは開発できませんでした。 ・Python(tornadeやproxpy)などではHTTP/HTTPSに対応したProxy Serverは構築できましたが、HTTPS通信そのものを転送することができませんでした。特定の証明書を埋め込む必要があり、結果的にMITM攻撃を強制することになってしまいます。 ・SQUIDですと、HTTPS通信をそのまま転送(フォワード)することはできますが、 接続先によって証明書を変更したり、ペイロードデータでフィルタリングをしたりするようなことはできませんでした。 上記のことから、RubyかPythonで、HTTPS通信をフォーワードしつつDSTによって、処理を変更することができればよいのですが・・・、できておりません。 良い実装方法を御存じの方がいらっしゃいましたら 是非、教えて頂けませんでしょうか。 乱文となりましたが宜しくお願い致します。 HTTPに繋がらない 急にインターネットが(というかHTTPが?)繋がらなくなりました。 いろいろ調べたり試したりしたのですが解決できなかったため、 こちらに投稿いたします。 何かご助力いただければと思います。 現状: ・ブラウザ(IE・GoogleChromeともに)からどこへもアクセスできない。 ・ウイルスバスターのアップデートもできない。 ・Skypeは繋がる。 ・ルータを介して繋がっている別のPC(今これを打っているPC)で共有設定したフォルダ・ファイルにはアクセスできる。 ・無線ではなく有線でつないでみた。(今これを打っているPCから引っこ抜いてつないだ) 変化なし。 ・接続の診断: HTTP、HTTPS、またはFTPでインターネットに接続できません。 コンピューターのファイアウォールの設定が原因である可能性があります。 HTTPポート(80)、HTTPSポート(443)およびFTPポート(21)の ファイアウォールの設定を確認してください。 ・ウイルスバスターを切ってみた。変化なし。 ・OS(WinXP)のファイアーウォールを確認。Offのまま。 ・LANの設定を確認。プロキシなんて使ってない。 ・そうだシステムを復元してみよう。二日前へレッツゴー。 →状況に変化なし。やっぱつながんない。 んー。復元しても直らないということは、ハードウェアの問題なんでしょうか? どなたか原因・解決策が思い当たったら何がしかのコメントをいただきけるとうれしいです。 $ENV{'HTTP_COOKIE'}について windowsサーバーのcgi(※)にて「$ENV{'HTTP_COOKIE'}」でcookieの値が正常に取得できてましたが、 linuxサーバーにそのソースをそのまま移行し、動作確認したところ「$ENV{'HTTP_COOKIE'}」でcookieの値が取得できなくなってしましました。 (※)・・・ショッピングカートの処理 ちなみにSSLを使用しているページです。 (1)画面A(http)から「カート入れる」ボタンをクリックし、画面B(https)に遷移 (2)画面Bに遷移した際にcookieに取得、保存 要するにhttpsでセットしたものをhttpsゲットしようとしています。 サーバーの環境は以下となります ■windowsサーバー ・OS : Windows 2003 R2 SP2 ・Perl ver : 5.8.7 ■linuxサーバー ・OS : Red Hat Enterprise Linux 4 ・Perl ver : 5.8.8 ・パーミッション : 757 ロジックは変更していないのでおそらくサーバーのどこかの設定を変更しなければならないのではないかと思われますが、どこに手を付けてよいのかがわかりませんので ご教授していただきたいです。 宜しくお願い致します。 HTTP(port:80)とHTTPS(port:443)の双方向通信を確立する windowsXPSP2です あるソフトをインストールして 使いたいのですが、 マニュアルに 使用条件:HTTP(port:80)とHTTPS(port:443)の双方向通信を確立する なんて書いてあります。 恥ずかしながら、さっぱり意味がわかりません。 インターネットは普通にできますし、 フォームでの文章送信や、ファイルのダウンロード も普通にできます。 何をしたらいいか教えていただけませんか? 専門用語はたぶんわかりませんので 大変わがままを申しますが 初心者でもわかるような 表現にしていただけると ありがたいです au端末でのHTTPS⇒HTTP時の挙動について LAMP環境で携帯端末向けWEBシステムの開発をしております。 標題の件についてご教示いただけましたら幸いです。 ユーザが個人情報を登録するフォームを備えたサイトになっていまして、 登録フォームのページが https://www.hogehoge.jp/form.php それ以外のページが http://www.hogehoge.jp/hoge.php となっています。 フォームのページにアクセスした場合にHTTPSにRewriteするため、.htaccessファイルに 以下のように記述いたしました。 ━━━━━━━━━━━━━━━━━━━━ RewriteEngine on RewriteBase / RewriteCond %{REQUEST_URI} ^/form\.php(.*)$ RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R,L] RewriteCond %{REQUEST_URI} !(^/form\.php(.*)$) RewriteCond %{HTTPS} on RewriteRule ^(.*)$ http://%{HTTP_HOST}%{REQUEST_URI} [R,L] ━━━━━━━━━━━━━━━━━━━━ フォームのページへアクセスした場合は意図した動作(http://www.hogehoge.jp/form.php にアクセスするとhttps://www.hogehoge.jp/form.phpにRewriteされる) をするのですが、フォームのページからその他の非SSLページへリンクを辿った際に au端末のみ「リクエストされたページは表示できません」(403?)エラーとなってしまいます。 メニューからURLを確認すると、au端末のみ http://www.hogehoge.jp:443/ とポート番号がついていましたのでこのあたりが原因かと思われるのですが、 良い対応方法をご存知の方、おられましたらよろしくお願いいたします。 HTTP接続ができません。 WindowsXPSP3を利用しているのですが、今日、突然インターネットに接続できなくなりました。 しかし、インターネットに接続できなくなったといっても、以下の不思議な状態にあります。 [接続できないもの] HTTP接続(通常のホームページが見れない) オンラインゲーム(ゲームガードがHTTP通信で情報を取得しているため?) [接続できるもの] HTTPS接続(Gmailなど、HTTPをHTTPSに書き換えることで使用可能) FTP接続(ホームページの更新など可能でした) メール(送信、受信、ともに問題なくできます) LANボードのドライバを削除し、再インストールしてみましたが変化ありません。 新しいLANケーブルにしてみましたが、やはり変化ありません。 もちろんファイアーウォールはすべて解除し、丸裸の状態です。 この投稿は別のノートパソコンで書いているのですが、こちらでは問題なくインターネットが利用できるため、ルータやモデムが悪いとも思えず…… HTTP接続だけができないというのは、非常に不便です。 どうすれば解消できるのでしょうか? どうか、お力をお貸し下さい…… 接続プロトコル (HTTP, HTTPS) を指定してURLアドレスを記述する場合、相対パスは使用不可? 標記の件で質問です。 <a href="......">、<img src="......"> 等を使用してURLアドレスを記述する場合、HTTP → HTTPS またはその逆に HTTPS → HTTP へ遷移する場合、接続プロトコルを記述する必要がありますが、この場合、相対パスは使用できないのでしょうか? (試してみたところ、絶対パスでないと駄目なようですが) # コンテンツの保守性を左右するので、できれば絶対パスの使用は避けたい......。 ご存知の方、RFCに明るい方、ご教示頂けると助かります。 HTTP以外のプロトコルについて インターネットをやっていて、普通に見かけるHTTP、HTTPSというプロトコル以外にFTP、NNTP、MMS、RTSP、SMTP、POP3というプロトコルなどがありますよね。これらに関して、 1.アプリケーション層には、素人が遭遇しそうな 範囲で他になんというプロトコルがありますか。 2.HTTPならGOOなどの検索エンジンで探せますが、 他の規格のページは、それぞれどうやってキーワー ド検索をかけたりして探すのでしょうか。 (SMTP、POP3は関係ないかもしれません) 3.HTTPのように、オートパイロットやプロキシー ソフトで「階層構造を保ってHDに保存」したほ うが、後から閲覧、整理するのにグンと都合がよ くなる規格を教えてください。 (おそらくSMTPやPOP3などは当てはまりませんよね) 4.そういった規格(FTP、NNTPなどなど)のページが どんなものなのか実際に見てみたいので、ジャンルは 問わずそれぞれURLをご紹介いただけないでしょうか。 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ アンケート カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など
お礼
ありがとうございます