コラム

column

常時SSL(HTTPS対応)が早くも絶対条件になりつつあります

宮城県仙台市のホームページ制作サービス 仙台ウェブです。
いつもホームページをご覧いただきましてありがとうございます。

今年の2月に仙台ウェブのサイトを常時SSL(HTTPS)にした際にもお伝えした通り、いよいよSSL対応が「推奨」という段階から早くも「必須」になろうとしています。
想像以上に早いペースで、ホームページの常時SSL化を業界全体が進めています。

今回は、なぜ常時SSLが必須なのか、5つの側面からご説明いたします。

そもそもSSLとかHTTPSとか、インターネット用語に馴染みの少ない一般の方にはわかりづらい単語が並んでいますが、ご勘弁いただければ幸いです。

1 サイトの安全性を担保するために必要

サイトの安全性を担保するために必要

ユーザーの個人情報の保護や、データの改ざん防止については古くから言われており、オンラインショップなどの個人情報やクレジットカード情報などを利用するフォーム、または一般のホームページでもお問い合わせフォームなどは部分的にSSLが利用されておりました。

最近では、Wifiを利用できるスポットがどんどんと増え、駅や空港、ホテルやカフェ、コンビニなどあらゆる場所(色々な人が行き交う場所)でインターネットが利用できます。セキュリティの弱いwifi環境などでIDやパスワード、その他重要な情報などをやりとりすると、悪意のある人がいた場合、簡単に情報が漏洩してしまいます。

そういった理由もあり、ホームページを利用する場合も全てSSLによって「暗号化」しましょうという流れとなっております。

2 SEO対策として必要

2014年頃からGoogleが検索結果のランキング要素の一つとすると発表致しました。そのため、検索上位表示のためにもSSLにする必要が出てきました。

Googleはユーザーに対してより良いサイトを検索結果に表示することを至上命題として検索エンジンを改善しておりますが、SSL化しているホームページはその要素の一つとなりました。

3 ChromeはHTTPSでないページに警告を表示

ChromeはHTTPSでないページに警告を表示

2017年1月より、Chrome(Googleの提供しているブラウザ)は、SSLに対応していない一部のサイトに警告を表示すると発表しました。Chromeは全世界でシェアダントツNo.1のブラウザですので、SSL化を推し進める上での強制力になるかと思われます。

ちなみに、日本ではWindowsの標準ブラウザということもありまだまだIEやEdgeユーザーも多いと思いきや、日本でもChromeのシェアがNo.1のようです。

参考:ChromeはHTTPの死を早めている…1月からHTTPSでないページに警告を表示

▼2018年2月追記
海外SEOで有名な鈴木謙一さんのブログによると、2018年7月からGoogleのブラウザ(Chrome)では「HTTPSになっていないサイトに対して、これまで以上に目立つ形で警告が表示される」ようになるとのことです。
参考:遂に来た!通信が安全ではないことを示す警告をすべての非HTTPSページにGoogle Chromeが常に表示。2018年7月リリースのバージョン68から
▼2021年9月追記
最新版のChrome94ではセキュリティがさらに強化され、非HTTPSページへのアクセスが拒否されるようになりました。(初期設定ではOFFですが、今後のバージョンでは初期状態で ON になる可能性もあります。)
参考:Chrome94がセキュリティ強化🔐非HTTPSページへのアクセスを拒否

4 iOSアプリ内で表示するWebページはHTTPSが絶対条件

2017年1月より、AppleはiOSアプリの接続をすべてHTTPSにすべしと発表しました。

最近では小売店・ショップ・飲食店・クリニック様など簡単に自店舗アプリが作れるサービスがあり、そのアプリとホームページ・ブログやオンラインショップ、予約システムなどを連動させているケースがありますが、そういった場合にホームページはじめ、その他サービスがHTTPSになっていないと利用できなくなるかもしれません。

Chromeも警告表示ということなので、Androidアプリも早晩同様の動きになると思います。

参考:Webに接続するiOSアプリは2017年1月からHTTPSの使用が絶対条件になる、デベロッパーはご注意を

5 HTTP/2による通信パフォーマンスの向上

▼HTTPの場合
HTTPのスピード
▼HTTPSの場合
HTTPSのスピード

去年(2015年)、HTTP/2という新しいバージョンの通信プロトコルの規格が正式な仕様として発表されました。これまで利用されてきたHTTP/1.1という規格から16年ぶりの改定です。

現在のインターネットは16年前からは想像出来ないほど通信量(画像や動画などのリッチなコンテンツ)が増えており、HTTP/2は通信のパフォーマンスの改善が主な役割となっています。

このHTTP/2を導入するためには、ホームページ制作単体の話ではなく、ホームページを運用するサーバーや、ユーザーが利用するブラウザなどがHTTP/2に対応していかなければなりませんので、今後徐々にという感じです。

しかし、HTTP/2が利用できる環境が整えば、積極的にHTTP/2を利用するほうが良いでしょう。ここで一点問題となるのが、HTTP/2を利用する場合、ホームページがSSL(HTTPS)になっていることが必須となります。

ですので、SSL(HTTPS)はサイトの安全性証明というだけでなく、今後は通信パフォーマンスの向上においても必須になってくるでしょう。

HTTPとHTTPS(SSL)のスピードの違い

下記の「HTTP vs HTTPS Test」サイトでテストするとその処理スピード(パフォーマンス)の違いに驚くはずです。(厳密にはHTTP vs HTTPSではなく、HTTP/1.1 vs HTTP2(SPDY)ということです。)
https://www.httpvshttps.com/
※右上の「HTTP」と「HTTPS」をそれぞれクリックしてテストしてみてください。

こちらもHTTP/1.1とHTTP/2の比較サイトです。
https://http2.akamai.com/demo

全然スピードが違いますね!

現在、インターネット利用者の利用端末はPCからスマホ(タブレット)に大きく比率が変わってきています。自宅や職場の安定した光回線からだけでなく、スマホなどの通信回線の環境が悪い(遅い)場合でも、安定したスピードでホームページを表示させることが重要となってきています。

Googleなども表示スピードの速さを検索エンジンのランキング要素に入れるとしておりますので、1秒でも早いというのは重要なことです。実際に、ページの表示に時間が掛かるホームページは閲覧されずに帰ってしまう人も多くあります。

まとめ

上述のように、業界全体としてホームページ(というより、インターネット上での通信全般)は全てSSLにしましょう。というのが流れです。これは、とても当たり前で、「より安全」で「より高速」ということであれば、それに越したことはありません。

ですが、これまで常時SSLに対応するためには年間でそれなりのコストが掛かっていたため普及が進みませんでしたが、最近では低価格、無料のSSLサービスも出てきましたので今後爆発的にSSL化が進むかと思います。

弊社でお手伝いさせていただくホームページについても、基本は常時SSL化することをオススメして作成させていただいております。

これから新しくホームページを作る場合はもちろんのこと、既存のホームページのSSL化についてお困りの方ことなどございましたら、お気軽にご相談いただければ幸いです。

ホームページの管理費はなぜ必要?

宮城県のホームページ制作会社 仙台ウェブです。
いつもホームページをご覧いただきましてありがとうございます。

本日は、お客様よりホームページの「管理費」についてご質問をいただきました。

仙台ウェブでは、ホームページの制作費(最初に掛かる費用)とは別に、管理費(継続して掛かる費用)がございます。

ホームページを作成、運用するにあたって、管理費が無く制作費のみの制作会社もございますが、管理費が掛かるケースのほうが多いかと思います。

なぜホームページには管理費が必要なの?

ということなのですが、仙台ウェブの管理費の内訳をご説明いたします。

  1. ドメイン契約費用
  2. サーバー契約費用
  3. メールアドレス・メーリングリスト管理などサーバーに関する作業
  4. ホームページを更新するための各種プログラムのメンテナンス費用
  5. トラブルのサポート(プログラムやサービスの仕様変更による軽微なもの)
  6. 操作方法や効果的な運用方法など電話・メールでのサポート

上記、6項目が基本管理項目となります。

この他に、オプションで管理項目を増やすことができますが、本日は基本管理項目についてご説明いたします。

ドメイン・サーバー契約費用

管理費不要という制作会社があっても、必ず発生するのは1番と2番のドメイン契約費用、サーバー契約費用です。

これらは、独自ドメイン(○○○.comや△△△.netなど)でホームページを運用する場合はかならず年間の契約費用を支払わなければなりません。

ですので、完全に無料で独自ドメイン付きのホームページを公開するということは基本的にはできません。最低でも上記2点が費用として掛かってきます。

メールアドレス・メーリングリスト管理などサーバーに関する作業

また、3~6番の項目については、仙台ウェブが基本管理に含めているサービスなのですが、独自ドメインでホームページを作成したら、やはり自社オリジナルのメールアドレスを利用したいものです。

GmailやYahooメール、またはプロバイダ(OCN、plalaなど)が提供するメールアドレスなどを利用されている事業者様もまだまだ多いのですが、このアドレスを自社オリジナルのtaro@○○○.comやhanako@△△△.netというようなメールアドレスが利用でき、そういったメールアドレスの新規制作や削除などの管理を行います。(場合によっては、自社ドメインのメールアドレスがないと、きちんとした会社じゃないのかなと思われてしまうこともあります)

メンテナンス費用

4番目のプログラムのメンテナンスについて、仙台ウェブでご提供するホームページでは、Wordpressという管理システムを利用しております。このシステムによってお知らせやブログなどの更新、各ページの修正や、特殊な機能の実現などができるのですが、こういったプログラムは頻繁にアップデート(機能の改善やセキュリティ対策など)をしております。

定期的にプログラムのアップデートを行わないと、ホームページが改ざんされたり、悪用されたりなどセキュリティ上問題になるケースが発生しないとも限りませんので、これはホームページを運用している場合必須の作業となります。(改ざんされたホームページにより、閲覧者様にご迷惑をお掛けすることもありますので注意が必要です。)

トラブルサポート

5番目のトラブルサポートについて、こちらについては上記のプログラムのアップデートにおいて、予期せぬトラブルが発生したり、また連携しているSNSやブログサービスなどがあった場合、仕様の変更によって今まで動作していたものが動作しなくなったなどの、軽微なトラブルに対する対応も費用に含まれております。

インターネットのサービスは進化が早く、アップデートや仕様の変更などが少なくありません。ホームページのブログをFacebookやTwitterと連動していたのに、急に連動しなくなってしまった。アメブロで書いているブログの最新記事をトップページに表示させていたのに新しい記事が更新されていない。など、ホームページを運用していると様々なちょっとしたトラブルがあります。

そういったちょっとしたトラブルについては、管理費内にて対応させていただいております。これが管理契約など無い場合など、「ま、すぐに対応しなくても良いか」という形で、次第に放置され、ホームページ自体に活気が無くなってしまうことも往々にしてあります。

運用サポート

最後に6番目、こちらは日々のお知らせやブログなどの更新方法についてのサポートとなります。「写真のアップの仕方がわからない」「PDFを添付したいんだけど」「文字を太くしたり、色を付けたりしたい」など、操作方法でわからないこと。「SEO対策の営業電話があったけどやったほうがいいのか」「もっとアクセスを増やしたいんだけどどうしたら良いか」などの効果的な運用に関することなどをお気軽にご相談いただけます。

まとめ

以上のように、基本管理の中だけでも充実したサポートをご用意しております。しかし、目に見えずらいサービスが多いので「なぜ管理費が掛かるの?」というご質問をいただくことが多いのですが、こういった内容が含まれているということをご理解いただければと思っております。

インターネットやホームページについて詳しい人にとっては、「自分でやれる内容だ」という方もいらっしゃるかもしれませんが、やはりそうであっても、日々色々なサービスや機能が進歩発展しているネット業界ですので、その学習コストもバカになりません。餅は餅屋に任せていただき、その分を本業に注力していただければ、Win-Winの良い関係になれるのではと考えております。

以上、少々長くなってしまいましたが、管理費についてのご説明でした。

仙台ウェブのホームページをSSL(HTTPS)に対応しました

宮城県仙台市のホームページ制作サービス 仙台ウェブです。
いつもホームページをご覧いただきましてありがとうございます。

もしかしたらお気付きの方もいらっしゃるかもしれませんが、仙台ウェブのホームページをSSLに対応させました。URLが下記のようにHTTPからHTTPSに変わっています。(ブラウザによっては緑色の何かしらのアイコンや鍵マークのようなものが表示されているかと思います)

http://www.sendai-hp.jp/

https://www.sendai-hp.jp/

何の違いがあるかと言いますと、SSLという暗号化技術を利用することにより、ホームページでの通信情報が暗号化され、安全に情報のやりとりができるようになります。

現在では、インターネット環境が整備され、カフェやホテル、駅・空港、道の駅など、至る所でネットを利用することができますが、その反面、通信情報を傍受(盗み見)される危険性も増えました。

インターネット上の情報を暗号化無しでやりとりすることは、セキュリティの観点から非常に注意すべきこと、警戒すべきこと。という風潮になってきています。

そんな中で、2014年中頃からGoogleがSSL対応しているサイトをインターネットの検索結果の順位の評価要素として優遇すると発表したのも手伝って、2015年には中小企業や個人事業、個人のブログでもHTTPS化しているホームページが徐々に増えてきました。

当サイトのように、お客様のクレジットカード情報や特別な個人情報を入手することの無いサイトは、そこまで急いで対応しなくても良いのですが、今後お客様のサイトで対応するケースも増えてくることも考えて、先立って導入することに致しました。

SSL対応する場合は、SSL証明書というものを年間契約で購入する必要があり、若干経費も掛かりますが、数年前に比べて取得費用が格段に安くなってきておりますので、そういった意味でも、今年以降SSL対応するサイトが爆発的に増えてきそうです。

ホームページをSSL(HTTPS)に対応させたいとお考えの方は一度ご相談いただければと思います。

■ 2016年4月4日追記

去年(2015年)、HTTP/2という新しいバージョンの通信プロトコルの規格が正式な仕様として発表されました。これまで利用されてきたHTTP/1.1という規格から16年ぶりの改定です。

現在のインターネットは16年前からは想像出来ないほど通信量(画像や動画などのリッチなコンテンツ)が増えており、HTTP/2は通信のパフォーマンスの改善が主な役割となっています。

このHTTP/2を導入するためには、ホームページ制作単体の話ではなく、ホームページを運用するサーバーや、ユーザーが利用するブラウザなどがHTTP/2に対応していかなければなりませんので、今後徐々にという感じです。

しかし、HTTP/2が利用できる環境が整えば、積極的にHTTP/2を利用するほうが良いでしょう。ここで一点問題となるのが、HTTP/2を利用する場合、ホームページがSSL(HTTPS)になっていることが必須となります。

ですので、SSL(HTTPS)はサイトの安全性証明というだけでなく、今後は通信パフォーマンスの向上においても必須になってくるでしょう。

下記の「HTTP vs HTTPS Test」サイトでテストするとその処理スピード(パフォーマンス)の違いに驚くはずです。(厳密にはHTTP vs HTTPSではなく、HTTP/1.1 vs HTTP2(SPDY)ということです。)
https://www.httpvshttps.com/
※右上の「HTTP」と「HTTPS」をそれぞれクリックしてテストしてみてください。

こちらもHTTP/1.1とHTTP/2の比較サイトです。
https://http2.akamai.com/demo

全然スピードが違いますね!弊社が利用しているサーバーもHTTP/2の導入を予定しているようですので、導入されたら追ってレポートさせていただきます。