1. HOME
  2. アルマジロのブログ
  3. SSL(暗号化)対策を行っていますか?

SSL(暗号化)対策を行っていますか?

  • 2023.3.23
  • 2023.3.30


皆さんは「SSL」という言葉を聞いたことはありますか?

SSLというキーワードを聞いたことはありますでしょうか?もし無ければ「暗号化」というフレーズはどうでしょうか?

SSLとは技術の名称で、最近では(SSL/TLS)と表記されることも多くなりました。
SSL(Secure Sockets Layer)とTLS(Transport Layer Security)は、いずれもインターネット上でデータを暗号化して送受信する仕組みの名称で、個人情報やクレジットカード情報などの重要なデータを暗号化して、サーバ~PC間での通信を安全に行なうことができるようになるものです。

SSLはお客様から「個人情報やクレジットカード番号」などを頂くようなサイト「ショッピングや予約サイト」のようなものでは、必須の条件となる仕組みで、ネットショッピングを利用されるユーザーの約50%が気にすると答えていることから、一般ユーザーにも広く認知が進んでいるものです。

では、一般の法人サイト等で「うちはネットショッピングとかしてないから大丈夫」という方、実は最近はそういってもいられない事態になってきました。

理由1:一般企業でも個人情報を取得する事は存在するから

うちはネットで何も売ってないしといわれる方でも、採用応募やお客様からのお問い合わせについて、メールフォームなどを設置されている会社がほとんどだと思います。そういった情報も個人情報にあたるため、SSLの導入は法人サイトでは必須のものになりつつあります。

理由2:企業のセキュリティーに対する意識が問われるため

SSLを導入していないということは、それだけセキュリティーに対する意識が低い会社と思われてしまう危険性があります。実際弊社のお客様でも親会社のセキュリティーポリシーの変更で、SSLを導入していないホームページを持っている会社に指導があり、急遽導入したお客様もいます。
社会的にセキュリティーや個人情報の保護に非常に高い関心が集まっているため、SSLへの関心は高まる一方です。

理由3:検索サイトが常時SSLを推奨しているため

大手検索サイトの「Google」が、常時SSL化を推奨しているため、SSLに非対応のサイトは、評価が下がり検索順位が後退してしまいます。
常時SSLとは、お問い合わせフォームやショッピングカートのような一部分にSSLを適用させるのではなく、ホームページ全体をSSL化させることで
サイトへのアクセス全てを暗号化の保護の元行いようにすることです。ちなみに2019年のデータでは、Googleの検索結果に表示されるWEBサイトの93%が常時SSL化しているとのことです。
もし少しでもお客様にサイトを見てもらうとすれば、SSLの導入は必須となりつつあります。

暗号化されていないサイトは、アドレスバーに上記のように表示されるため、嫌でもお客様の目に付いてしまいます。


以上の理由から、現在ではSSLは基本手に全てのサイトで導入されることが好ましいのですが、それでもSSL化が進まない理由があります。

1.SSL証明書を発行してもらうのに、費用がかかる

SSLを導入するためには、SSL証明書を発行してもらえる会社に依頼をして、証明書を発行しサーバーに設置する必要があります。
また基本的に証明書は年単位での更新が必要になりますので、毎年費用がかかります。ここでは詳細は割愛しますが、
SSL証明書を発行してもらう会社や、暗号化のレベルによって、費用(8,000円/年~200,000円/年)もさまざまです。
近年では無料のSSL証明書も出ていますが、それをサーバーに設置したりするコストはかかるため、結果としてそれなりのコストがかかります。

2.非対応サイトを対応させる場合、サイトの修正が必要な場合がある

全てのサイトにいえることではありませんが、単純にSSL証明書を設置しただけでは、常時SSL出来ないサイトもございます。
もともとのサイトの制作方法によっては、若干の修正作業が必要な場合があり、この場合も修正費用が掛かります。

トータルから考えれば、SSLに掛かる費用はさほど高くありませんが、それでも中小企業にとって毎年発生する固定費というのは、
無視できるものではありませんので、導入に二の足を踏んでいる会社が多いのが現状かと思います。

ただ、せっかく費用をかけて広告を行ったり、求人情報を出していても、SSL化しなかったばかりにお問い合わせや申し込みがないというのは
非常にもったいない話ですし、今後の事を考えればSSLの導入は避けて通ることの出来ない事ですので、
弊社としては導入を強くオススメします。

SSLは技術的な仕組みのことですので、この文章だけでは良く理解出来ないという方もいるかと思います。
またSSLの証明書の会社や暗号化のレベルなど、いったい何を選べばいいか分からないというお客様も多いかと思います。
弊社ではそういったお客様に、丁寧に説明をさせていただきましてご納得していただいてから導入をさせていただいております。
是非無料相談からお気軽にお問い合わせください。