1. ホーム
  2. security

[解決済み] なぜ、すべてをHTTPSにしないのか?

2022-07-25 11:22:25

質問

私がサーバーをセットアップしていて、SSL 証明書を持っていた場合、なぜ購入やログインのためだけでなく、サイト全体で HTTPS を使用しないのでしょうか? サイト全体を暗号化し、ユーザーを完全に保護する方がより理にかなっていると思うのですが。そうすれば、すべてが保護されるので、何を保護しなければならないかを決定するような問題を防ぐことができますし、ユーザーにとってもそれほど不都合はないでしょう。

すでにサイトの一部に HTTPS を使用していたのなら、なぜサイト全体に使用したくないのでしょうか?

これは関連する質問です。 なぜログイン時のみhttpsを使用するのですか? という質問がありますが、回答は満足のいくものではありません。回答は、サイト全体にhttpsを適用できていないことを前提としています。

どのように解決するのですか?

いくつかの理由が考えられます。

  • ブラウザによっては、SSLに対応していない場合がある。
  • SSL はパフォーマンスを多少低下させる可能性があります。 ユーザーが大きな公開ファイルをダウンロードする場合、これらを毎回暗号化するためのシステム負担が発生する可能性があります。