常時SSL化をしてみました
久しぶりに公園の芝生を覗いてみたらニワゼキショウ、シロツメクサ、アカツメクサ、キキョウソウ等々の小さな花たちが賑やかに咲き競っていました。
Googleが推奨していることもあって個人のブログやWEBサイトの常時SSL化が進んでいます。常時SSL化によって常に暗号化通信が行われるので閲覧やサイトへの入力が安全になるとされています。当サイトのレンタルサーバーの会社も無料の独自SSLを発行するようになり「いつかは!」っと思っていたのですが、思い切って常時SSL化に踏み切りました。
まずは使ってるMovable TypeのテンプレートでURLを直書き(http://www.mizunara.com/...)しているのをテンプレート・タグ(<mt:BlogURL>...)による表記に直す作業や、危なそうな(予想できた)javascriptの修正等本番のサイトのURLを持ち替える前にできる事前の準備に丸一日掛けました。
本番作業の開始前に念のためデータベースのバックアップを取得。そして独自SSLの取得、Movable Type管理画面のURL変更、記事の展開先を" https://www.mizunara.com"に変える変更、そして検索・置換機能を使って記事中の画像のURL等の持ち替えと進んで、いよいよ全記事の再編集・再構築。ここまでは簡単に進みましたが。。。
予想外の所でリスト・マークやNEWマークの画像のURLが"http://"のままの非セキュアーなURLで残りブラウザからは「非セキュアーなURLが混ざっていて危険」と警告が頻発。事前作業で見逃していたjavascriptやPHPの中の記述が原因でしたが一つ一つそれが分かるまで結構難儀しました。ここ数年テンプレートを弄るような作業から遠ざかっていたので忘れていることが多かったです。全て解消するのに本番作業開始から二日を費やしました。
兎に角このセキュアーと非セキュアーなURLの混在(Mixed Contents)はセキュリティ的には却って危険な状態とのことなので早く直さなくてはとちょっと焦りました。
何とか混在が無くなってブラウザに安全マークが表示されるようになった所で、従来の"http://..."でアクセスがあったり、"www"が抜けたアクセスであっても"https://www.mizunara.com/"に持ち替えるようにリダイレクトの処理を加えて作業は一段落しました。
後は、記事の中で他サイトの画像や動画を取り込んでいる箇所で見直しを忘れているのを見つけ出して直す作業が残っていますがこればかりは時間をかけてやるしかありませんので気長にやることにします。
尚、写真ギャラリーやデスクトップ写真壁紙集に表示されるNEWマークは再編集の結果表示されてるもので中身は変わっておりませんので悪しからず、です。
それから、当サイトをブックマークして戴いている方や当サイトにリンクを貼って戴いている方には御面倒をお掛けしますが貼り直して戴けるようお願いいたします。
PS) 2018.06.23追加
サーバー側の仕様変更により6月12日以降は暗号化通信が最新の方式TLS1.2のみとなりました。(従来のSSL系に加えTLS1.0/1.1も使えなくなりました)
TLS1.2をサポートしていない古いブラウザ等では当サイトにアクセス出来なくなりました。
コメントする