記事へのコメント23

    • 注目コメント
    • 新着コメント
    kana321
    kana321 ベリサインがセッションハイジャック対策として推奨

    2014/02/07 リンク

    その他
    you21979
    you21979 セッションハイジャック

    2013/02/15 リンク

    その他
    attoku
    attoku セキュアクッキー使えばいいという話もあり

    2012/04/14 リンク

    その他
    ockeghem
    ockeghem これはアプリの脆弱性だから常時SSLを勧める理由としてはどうかな

    2012/04/12 リンク

    その他
    hidehish
    hidehish 見てる:

    2012/04/05 リンク

    その他
    jetta_swingin
    jetta_swingin Webサイト常時SSL化のススメ Sent from Pocket.

    2012/04/02 リンク

    その他
    rytich
    rytich ネタ認定されてる

    2012/03/30 リンク

    その他
    mokyu115
    mokyu115 個人的にタイムリーな記事

    2012/03/30 リンク

    その他
    JULY
    JULY 確かに、Cookie に Secure 属性をつけるために SSL/TLS 化、というのはありだよなぁ。

    2012/03/30 リンク

    その他
    ftnk
    ftnk [http://www.delicious.com/ftnk/]NewsInsight…

    2012/03/30 リンク

    その他
    NOV1975
    NOV1975 そりゃドメイン単位でサーバー証明書を売る商売の人はそう言いますわな。ネットバンキングみたいにコンテンツそのものに機密性を要求されるものは昔からそうだし、それ以外で暗号化の需要はない。ハッキングは別問題

    2012/03/30 リンク

    その他
    dbfireball
    dbfireball サイトを作る時は常時のほうがリンクを「http」「https」で切り替える必要がなくなるので楽ではある。

    2012/03/30 リンク

    その他
    pmakino
    pmakino CPU能力については確かにそうかもしれないけど、レイテンシが良くない3G回線で利用する機会が増えている身としては寧ろ昔より気になるんだけど>「「処理が重くなる」のは昔の問題」

    2012/03/29 リンク

    その他
    tmatsuu
    tmatsuu HSTS(HTTP Strict Transport Security)って知らなかった。HTTPSを強制する仕組みらしい。

    2012/03/29 リンク

    その他
    moro
    moro 201x年ならインフラコストは上がらんとのことだけど、いま前線にいるインフラ屋さん的にはどうなんですかね。AjaxのSOP絡みでも面倒なバグりかたをしたりするので、アプリ屋としては全SSLのほうがありがたい。

    2012/03/29 リンク

    その他
    AJYA
    AJYA セッションハイジャック対策には、常時SSLがいいのか。覚えておいて、次に案件があったら提案しなくては。

    2012/03/29 リンク

    その他
    else
    else Webサイト常時SSL化のススメ|

    2012/03/29 リンク

    その他
    MinazukiBakera
    MinazukiBakera いや、「常時SSL化」はCookieのsecure属性忘れへの対応にはなりません。

    2012/03/29 リンク

    その他
    deep_one
    deep_one 記事中にもあるが、本来はセキュアクッキーとかで対応する話なんだよね…。常時SSL化しているサイト(Facebook、Twitter、Google、PayPal)のほとんどはコンテンツもSSLかけたいものばかり。

    2012/03/29 リンク

    その他
    hanageman
    hanageman 中間者攻撃の話にほぼ終始してるのでクライアントサイドで完結するハイジャック例もセットで理解したうえで導入してもらわないといけない気がする

    2012/03/29 リンク

    その他
    and_hyphen
    and_hyphen 常時SSL化はCookie盗聴によるなりすましのリスクに対処できる。昔は処理重くなったが今はそんなことはない。

    2012/03/29 リンク

    その他
    nihen
    nihen えーマジCookieのSecure属性オフ!!Secure属性オフが許されるのは小学生までだよねー!

    2012/03/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Webサイト常時SSL化のススメ - @IT

    2012/03/28 ログインや入力フォームなどが含まれないページも含め、Webサイト全体のSSL化を検討してほし...

    ブックマークしたユーザー

    • mtyy34552019/04/05 mtyy3455
    • azuki_mihomiho2015/02/10 azuki_mihomiho
    • kana3212014/02/07 kana321
    • nacika_inscatolare2014/01/29 nacika_inscatolare
    • As_hsp2014/01/29 As_hsp
    • yamashiro01102013/12/25 yamashiro0110
    • perlcodesample2013/06/05 perlcodesample
    • kiyotune2013/03/05 kiyotune
    • you219792013/02/15 you21979
    • nakack2012/09/26 nakack
    • takaponn122012/04/17 takaponn12
    • attoku2012/04/14 attoku
    • ockeghem2012/04/12 ockeghem
    • azan2012/04/10 azan
    • hidehish2012/04/05 hidehish
    • meech2012/04/04 meech
    • jetta_swingin2012/04/02 jetta_swingin
    • tkmc2012/04/02 tkmc
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事