Really Simple SSL Pro
通信制限などの機能を追加し、よりセキュリティを強化する
- check_box混合コンテンツのスキャン及び修正
- check_boxHSTS でよりセキュリティを強化
- check_boxセキュリティヘッダーのカスタマイズ機能でセキュリティを強化
- check_box管理画面も完全に HTTPS化
warningこのプラグインを使用するには、Really Simple SSL が必要です。
Really Simple SSL Pro
¥25,350 /年(税別)
Really Simple SSL Proは、Really Simple SSLの上位プラグインとして、より高いセキュリティ機能を提供します。
本プラグインの利用には、事前にReally Simple SSLのインストール・有効化が必要です。
Really Simple SSL Proを利用することで、管理画面やサイト内のコンテンツをすべてSSL化し、サイト内の通信をHTTPSを利用した安全な通信だけにできます。
発見が難しいバックエンドや外部リソースのHTTPのリンクも発見できるため、複数のオリジン間の連携も安全に行うことができるため、開発や運用でのセキュリティ対策に便利です。
混合コンテンツのスキャン及び修正
Really Simple SSL Proでは、通常版よりも強力なスキャン機能によって、サイト内の要素に「http://」で始まるリンクをすべて「https://」で始まるように修正します。
通常版のReally Simple SSLでもボタンひとつで自動的に混合コンテンツを修正できますが、サイト内に混合コンテンツが残る場合があります。
Really Simple SSL Proではより強力なスキャン機能により、バックエンドや外部リソースにおいてHTTPS化されていないリンクも発見・修正可能です。
HSTSでよりセキュリティを強化
「HSTS」とは、”HTTP Strict Transport Security” の略で、HTTPSによる通信を行うようにHTTPヘッダの中で指定する項目です。
この項目がHTTPヘッダ内にある場合、次回以降の通信時には、たとえリンクのURLが「http://」から始まる場合でも、必ずHTTPSによる通信が行われるよう指定します。
情報の窃取や改ざんといったサイバー攻撃への防御として有効で、Googleでも設定を推奨している項目です。
Googleでは「HSTSプリロード」と呼ばれるデータベースを保有し、ブラウザにその情報を提供しています。
HSTSプリロードリストに登録されたサイトへの接続では、初回でもHTTPS接続に関する確認が不要です。これにより、サイトの初回接続時に非SSL通信が行われるリスクを回避できます。
管理画面も完全に HTTPS化
Really Simple SSL Proでは、管理画面の混合コンテンツについても修正が可能です。
そのため、サイトの利用者だけでなく、サイト運営者のセキュリティも強化されます。
デバイスとサイトとの間で暗号化通信を徹底できるため、カフェやコワーキングスペースなど公共の場でのリモートワークや、運営に外部の人が参画している場合のセキュリティ対策に効果的です。
Really Simple SSL Proを利用することで、Webサイトにおける通信を簡単にHTTPSに統一することができます。
WebサービスやWebアプリでは、SSL化によってHTTPSで通信を行うことは必須となっていますが、古いコンテンツや管理画面などにはHTTPによるコンテンツが残っているケースも多いものです。
また、外部のプラグインやオープンソースを利用して構築したサービスの場合、ソースコードの中に「http://」のリンクが使われている場合もありますが、目視でのチェックや修正は現実的ではありません。
Really Simple SSL Proは簡単な操作でサイト全体のセキュリティを高めることができるので、古いサービスのセキュリティ強化や新サービスのリーンスタートアップなどに役立つでしょう。
Really Simple SSL Pro の親プラグイン
親プラグインとは?サイトに SSL を導入し、HTTPS 化する機能
- check_box混合コンテンツの修正(http と https が混在 → Google の警告が出てしまうのを修正)
- check_boxサイトの内部リンクの書き換え(http→httpsへ)
- check_box被リンクが「http」の場合に「https」へリダイレクト
Really Simple SSL のアドオン
アドオンとは?通信制限などの機能を追加し、よりセキュリティを強化する
- check_box混合コンテンツのスキャン及び修正
- check_boxHSTS でよりセキュリティを強化
- check_boxセキュリティヘッダーのカスタマイズ機能でセキュリティを強化
- check_box管理画面も完全に HTTPS化