Google Chromeは、7月からすべてのHTTPサイトに対して「安全でない」の警告表示

Last Updated:2023年07月16日| , | 16のコメント

Google Chromeブラウザ、HTTPサイトに安全でない警告を表示

世界最大のWebブラウザChromeを運営するGoogleが ブログクロム68がリリースされる7月から、SSLセキュリティサーバーが適用されたHTTPSウェブページは「安全」と表示され、そうでないHTTPサイトには「安全でない」警告表示が適用されると2月7日に発表しました。 しかし、国内は依然としてHTTPが適用されたウェブサイトの割合が高く、ハッキングリスクに脆弱であるという指摘が出ているそうです。

現在、ChromeではSSL証明書が適用されていないHTTPウェブサイトには中立的なi(情報)記号を表示していますが、7月から「安全でない」という警告が表示されるので、あらかじめ準備しておくとよいでしょう。

HTTPページに「安全でない」の警告表示
Chromeでは、現在HTTPページにi(information:情報)記号が表示されますが、7月からは「安全でない」警告が表示される予定です。

グーグルによると、Androidとウィンドウの両方でクロムトラフィックの68%以上がHTTPSを介してロードされるとします。 そして100サイトのうち81サイトがHTTPSが適用されているそうですね。

Cafe24を使用している場合、 Cafe24を介してセキュリティサーバSSL証明書を購入することができます。 以下は Cafe24で提供されるセキュリティサーバーのSSL証明書の種類と価格表です。

Cafe24 セキュリティサーバSSL証明書

このブログがホストされている Bluehost(Bluehost)와 SiteGround(SiteGround)などの海外ホスティングでは、無料でSSL証明書を提供しています。 特に SiteGround無料ワイルドカード証明書を提供しています。

Cafe24ワイルドカードSSL証明書の価格が年間462,000ウォンです。 サブドメインまでのSSL証明書を適用する必要がある場合は、 SiteGroundを利用すれば、コストを大幅に削減することができます。

WordPressでは、次のような順序でSSL証明書を適用することができます。

  1. SSL証明書の発給を受けてインストールします。
  2. そのドメインのすべてのhttpアドレスをhttpsに一括変更します。
  3. 本当にシンプルなSSL プラグインをインストールして、すべてのhttpトラフィックをhttpsトラフィックにリダイレクトされます。 (あるいは、簡単なコードを使用してリダイレクト可能)

ChromeにHTTPSを促進するためにSSL証明書を適用するサイトに対してアドバンテージを与えるポリシーを講じてきました。 したがって、SSLを適用するとSEOにも有利です。 しかし、今では多くのサイトがHTTPSとしてロードされているため、大きな利益を得ることはできません。

参考までに、毎日経済新聞に 「HTTP」Google Chromeの退出手順… 7月から「安全ではない」警告というタイトルで、この問題を扱っています。 しかし、毎日経済サイトにもSSL証明書がインストールされていないですね。


16のコメント

コメント

  1. 私も最初は Cafe24を使用したが、SSL認証をバトウリョダみるコストが高いんですよ。 Bluehostに移した後に無料でSSL証明書を利用することができて良いようです!

    応答
    • 昨年基準でSSL証明書がインストールされ、サイトが全体的に60%が超えた統計があります。 今SSL証明書を適用しないと、差別を受けるポリシーに変わるようです。

      ホスティング業界の利益が非常に低いレベルであるため、簡単にお金を稼ぐことができるSSL証明書商売を放棄することはないようです。 Bluehost, SiteGround(https://www.thewordcracker.com/go/siteground )などの海外企業は競争が激しく、無料のLet's Encryptが広がり、多くの企業が無料のSSL証明書を提供しています。

      応答
  2. Cafe24に数年間縛られており、移動は容易ではない。
    証明書が無料でされたり、少なくとも価格のすることだと思う待っています。
    私の場合は、最も手頃な価格のpositive light程度ならなろうか?

    応答
    • Cafe24で購入した場合、最も手頃な価格のものを選択すると、なりそうです。

      証明書の販売簡単な稼ぎになるので、無料にはならないようです。 競合他社から無料で切り替えたり、価格を大幅に引き下げた場合、価格が引き下げられることが、Webホスティング自体が収益があまり私はビジネスであることを知っています。 したがって、競合他社もあえて価格を大幅に引き下げはしないものと思われます。 私の個人的考えです。

      応答
      • そのもですね。
        実際、私のようなブログでセキュリティ認証とは意味がないのですが…Googleが検索不利益はもちろん安全ではないという表示をするなんて泣いてマスタード食べることにしなければなりません。

      • 履歴などのブログにもSSLセキュリティサーバー証明書が適用されていないため、「安全でない」という警告が表示されます。
        https://uploads.disquscdn.com/images/decfa9bc56f476f14d92b57ff377790a4b999318356c684c74d6ea60593d4615.jpg

        Naver ブログでもSSL証明書が適用されません。

        そのため、7月以降も当分の間は「安全ではない」と表示されるブログが多いと予想されます。

        しばらく推移を見ながら、韓国でもSSL証明書をインストールするサイトが増加すると、それを購入したり、無料のSSL証明書を提供する企業に移転することを考慮しヘボショもなりそうです。

        (もちろん、最初にSSL証明書をインストールすると、もう少し有利になるだろうが、投資する価値があるのか​​比較検討みでしょう。)

      • はい。 今後多くになると、個人ブログ用にもう少し安いものが出てくるのではないか……と思う…そう望んでいます。 ㅎㅎ

  3. 私はアマゾンEC2 VPC 1年無料のアカウントを使用しているが、

    Let's Encryptを勉強して直接無料でSSLをインストールし、
    httpからhttpsにリダイレクトまで終えね〜

    しておいてみると胸がいっぱいです~~~

    応答
    • 私はVutlrとDigital OceanのサイトにLet's Encryptをインストールしたことがあります。 最近のXNUMXつは自動リニューアルに問題が発生して子供を食べましたが、仮想サーバーホスティング(VPS)を利用する場合、自分で試して成功すると達成感を感じることができて良いようです。

      応答
  4. 私もすぐに私の個人ホームページの一つがホスティング期間が切れるようにしたいのですが、アイウィンブイに移ろうと思います。

    応答
    • こんにちは? ブログを訪問していただきありがとうございます。

      個人的にもiwinvについて少し調べてみたことがあります。
      https://xetown.com/tiptalk/826292

      安価なVPSを利用しようとする場合には、考慮してみることができるようになります。 ただし、サーバーを直接セットして運営しなければならない負担はあるけどね。

      VPSを考慮すれば、Vultrも大丈夫そうです。 このブログを頻繁に訪れるHappist様のサイト(https://happist.com/ )は、現在のVultrで運営されていますが、速度も速いようで、コストも安価で代替することができると思われます。

      私はサーバー管理すること星の趣味がなく、現在利用している Bluehost VPSは私には適切なようです。 個人的には Sitegroundを好むが、 SiteGroundの場合、共有ホスティングは、コストが余裕なレベルだが、クラウドホスティングは、そのクラスの Bluehost(https://www.thewordcracker.com/miscellaneous/introducing-bluehost/ )より2〜3倍高価です。 もちろん、コストが高いほど速度もいいし、使いやすい側面もあります。

      応答
    • Let's Encryptから無料でSSL証明書を発行し、Webホスティング会社が有料証明書を販売しながら手軽にお金を稼いだ慣行が大きく変わりました。 海外では Bluehost( https://www.thewordcracker.com/miscellaneous/introducing-bluehost/ ), Siteground などの企業が無料でSSL証明書を提供しており、普及率がさらに拡大されたようです。

      韓国ではまだ有料で販売しているところが多く、普及率が遅い感がありますね。

      応答