[解決済み] なぜ、すべてをHTTPSにしないのか?
2022-07-25 11:22:25
質問
私がサーバーをセットアップしていて、SSL 証明書を持っていた場合、なぜ購入やログインのためだけでなく、サイト全体で HTTPS を使用しないのでしょうか? サイト全体を暗号化し、ユーザーを完全に保護する方がより理にかなっていると思うのですが。そうすれば、すべてが保護されるので、何を保護しなければならないかを決定するような問題を防ぐことができますし、ユーザーにとってもそれほど不都合はないでしょう。
すでにサイトの一部に HTTPS を使用していたのなら、なぜサイト全体に使用したくないのでしょうか?
これは関連する質問です。 なぜログイン時のみhttpsを使用するのですか? という質問がありますが、回答は満足のいくものではありません。回答は、サイト全体にhttpsを適用できていないことを前提としています。
どのように解決するのですか?
いくつかの理由が考えられます。
- ブラウザによっては、SSLに対応していない場合がある。
- SSL はパフォーマンスを多少低下させる可能性があります。 ユーザーが大きな公開ファイルをダウンロードする場合、これらを毎回暗号化するためのシステム負担が発生する可能性があります。
関連
-
[解決済み】Android 8:クリアテキストのHTTPトラフィックが許可されない
-
[解決済み] なぜGoogleはJSONレスポンスにwhile(1);を前置するのでしょうか?
-
[解決済み] なぜパスワードにはStringではなくchar[]が好まれるのですか?
-
[解決済み] 後で平文を取り出すためのユーザーパスワードの保管について、倫理的にどのように取り組むべきでしょうか?
-
[解決済み] HTTPSのURLは暗号化されていますか?
-
[解決済み] HTTPSヘッダーは暗号化されていますか?
-
[解決済み] [Solved] javax.net.ssl.SSLHandshakeException の解決: sun.security.validator.ValidatorException: PKIX パスの構築に失敗しました エラー?
-
[解決済み] サーバー側に送信する前にパスワードをハッシュ化した方が良いですか?
-
[解決済み] セッションハイジャックを防止する最善の方法は何ですか?
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン