本文へスキップします。
2023/08/22
Web関連トピックス
Googleが公式ブログにてHTTPSファースト モードを標準設定にすることを目指すと発表いたしました。 具体的にはGoogle Chromeで「http://」へアクセスした時に自動的に「https ://」へアクセスするよう設定が変わります。
Automatic upgrades Chrome will automatically upgrade all http:// navigations to https://, even when you click on a link that explicitly declares http://. This works very similarly to HSTS upgrading, but Chrome will detect when these upgrades fail (e.g. due to a site providing an invalid certificate or returning a HTTP 404), and will automatically fallback to http://. This change ensures that Chrome only ever uses insecure HTTP when HTTPS truly isn't available, and not because you clicked on an out-of-date insecure link. We're currently experimenting with this change in Chrome version 115, working to standardize the behavior across the web, and plan to roll out the feature to everyone soon. While this change can't protect against active network attackers, it's a stepping stone towards HTTPS-First mode for everyone and protects more traffic from passive network eavesdroppers.
Automatic upgrades
「http://」から始まるWebサイトへアクセスしたら、画面にアラートを表示する設定のことです。
経済産業省が所管するIPA(情報処理推進機構)でも下記のようにSSL化を強く推奨しております。
TLS1.3の採用及びSSL3.0の禁止に伴い、一段高い安全性を各設定基準に要求 既存のSSL/TLS暗号設定ガイドラインを利用している場合は、最新版の要求設定に基づいた見直しを行い、必要に応じた設定変更を推奨します。
一覧へ戻る
ISO27001(ISMS)、ISO9001(QMS)の認証を取得し、 『情報保全』と『品質および顧客満足度』の継続的な向上に努め、 信頼性の高いサービスを提供して参ります。
株式会社インフォネット
〒100-0004 東京都千代田区大手町1-5-1 大手町ファーストスクエア ウエストタワー2F
TEL: 03-5221-7591 FAX: 03-5221-7592