「HTTPS」は「HTTP」と何が違うのか? HTTPSが安全なのはなぜかHTTPとHTTPSの違い【後編】

Webサイトを利用する時に使われるプロトコル「HTTPS」は「HTTP」から進化してきた。HTTPSはどのような仕組みで通信を保護しているのか。その仕組みを解説する。

2024年11月20日 07時00分 公開
[Damon GarnTechTarget]

 その名前が示すように、「HTTPS」(Hypertext Transfer Protocol Secure)は「HTTP」(Hypertext Transfer Protocol)にセキュリティ機能を拡張したプロトコルだ。HTTPSの基本はHTTPと変わらない。だが、HTTPSはセキュリティ対策の仕組みを追加することで、安全な通信を実現している。どのような仕組みをHTTPSは搭載しているのか。

HTTPSが安全と言えるこれだけの理由

 HTTPSにおけるセキュリティ対策の仕組みの一つがデジタル証明書だ。HTTPSで通信する場合、Webサイトは、認証局(CA)が発行したデジタル証明書を取得する必要がある。通常、デジタル証明書を取得するためWebサイト運営者はCAに料金を払い、ドメイン所有権などの認証情報を提出する。

 デジタル証明書には、ドメイン名などWebサイトの身元を証明する情報が含まれている。クライアントがデジタル証明書をインストールしたWebサイトにアクセスする時、クライアントはデジタル証明書をダウンロードして、その中に含まれる情報で相手を確認してから、通信の暗号化を開始する。

 HTTPSは、通信の暗号化と復号に同一の鍵を用いる「共通鍵暗号方式」と、秘密鍵と公開鍵を使って平文を暗号化する「公開鍵暗号方式」の両方を利用する。以下の流れで通信を保護する。

  1. クライアントから通信のリクエストを受けて、Webサーバが公開鍵をクライアントに送付する
  2. クライアントは公開鍵を基に共通鍵を生成してWebサーバに送る
  3. クライアントは送りたいデータを、共通鍵を使って暗号化してからWebサーバに送る
  4. サーバは送られた共通鍵を利用して暗号化されたデータを復号する

 HTTPSでは、通信の暗号化にネットワークセキュリティプロトコルの「SSL」(Secure Sockets Layer)や「TLS」(Transport Layer Security)を利用する。

 HTTPSは、以下のようにHTTPのリスクに対処している。

  • サーバ認証の不足
    • クライアントデバイスがデジタル証明書を基にWebサーバのアイデンティティーを確認する
  • 機密データの傍受
    • 通信を暗号化するため、悪意ある攻撃者に傍受されるリスクを抑える
  • データの改ざん
    • HTTPSで使う共通鍵は、暗号化と復号の時に一度だけ利用する「セッション鍵」なので、攻撃者が鍵情報を窃取しても改ざんすることは容易ではない
  • GETメソッドにおけるデータの漏えい
    • セッション鍵によってURLを含む通信全体を暗号化しているため、外部からは意味不明な文字列に見える

HTTPからHTTPSへの切り替え

 WebサイトおよびWebサーバの管理者は通常、HTTPSを採用している。HTTPSはHTTPに比べて追加の設定やコスト、サーバへの負荷といったデメリットがある。しかし、それらのデメリットを上回るメリットを得られるからだ。

 HTTPSは機密性、データの完全性や真正性を提供するため、金融や医療などのプライバシーを重視するWebトランザクション(不可分な一連の処理)で重要な役割を果たす

 小規模なサイトの運営者やネットワーク管理者でも、訪問者が正しいデータを確実に受け取ることができるよう、HTTPからHTTPSへの切り替えを検討した方がいいだろう。

 HTTPSを採用するのでれば、サイトの運営者やネットワーク管理者はまず信頼できるCAからデジタル証明書をインストールすることから始めるべきだ。「Apache HTTP Server」のようなWebサーバ構築のためのソフトウェアは、デジタル証明書をインストールしてHTTPSで通信するための機能を用意している。

 HTTPSを利用する場合、ネットワーク管理者はファイアウォールの設定変更が必要になる場合がある。というのも、HTTPとHTTPSはポート番号が異なるからだ。HTTPはポート80を利用し、HTTPSはポート443を利用するため、ファイアウォールの設定でポート443を許可することで、HTTPSで通信できる。

TechTarget発 世界のインサイト&ベストプラクティス

米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

製品資料 ゾーホージャパン株式会社

ネットワーク遅延の原因を追究、帯域利用の現状分析と将来予測を手軽に行う方法

リモートワークやクラウドサービスが拡大する中、ネットワーク遅延の課題を抱える企業も少なくない。通信遅延は生産性にも影響するだけに契約帯域の見直しも考えられるが、適切な帯域を把握するためにも、帯域利用状況を分析したい。

事例 株式会社マクニカ

通信コストを約4分の1削減&Web会議も快適に、事例で学ぶネットワーク改善術

在宅勤務でSIM通信を利用していたが、クラウドの通信量急増により、帯域が圧迫されWeb会議での音切れが発生したり、コストがかさんだりと、ネットワーク環境の課題を抱えていたシナネンホールディングス。これらの問題を解消した方法とは?

プレミアムコンテンツ アイティメディア株式会社

VPNが「もはや時代遅れ」であるこれだけの理由

VPN(仮想プライベートネットワーク)は、セキュリティの観点から見ると、もはや「安全なツール」とは言い切れない。VPNが抱えるリスクと、その代替として注目されるリモートアクセス技術について解説する。

製品資料 アルテリア・ネットワークス株式会社

VPNの3つの課題を一掃する、次世代インターネットVPNサービスの実力

インターネットVPNサービスの市場規模は増加傾向にあるが、パフォーマンスやセキュリティなどの課題が顕在化している。VPNの利用状況などのデータを基にこれらの課題を考察し、次世代インターネットVPNサービスの利点と可能性を探る。

市場調査・トレンド ゼットスケーラー株式会社

ファイアウォールとVPN中心のセキュリティアプローチは危険? 4つの理由を解説

代表的なセキュリティツールとして活用されてきたファイアウォールとVPNだが、今では、サイバー攻撃の被害を拡大させる要因となってしまった。その4つの理由を解説するとともに、現状のセキュリティ課題を一掃する方法を解説する。

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

郢ァ�「郢ァ�ッ郢ァ�サ郢ァ�ケ郢晢スゥ郢晢スウ郢ァ�ュ郢晢スウ郢ァ�ー

2025/05/11 UPDATE

  1. Android霑壼現ツ€蜊ヲeams邵イ髦ェ縲定・搾スキ邵コ髦ェ�狗ェカ�ス3陞滂スァ郢晏現ホ帷ケ晄じホ晉ェカ譎�スァ�」雎趣スコ郢ァ�ャ郢ァ�、郢晢ソス
  2. SharePoint Server邵コ�ァ郢晢スェ郢ァ�ケ郢晏現�定脂謔カ縺礼ケァ�、郢晏現竊馴§�サ陷崎シ披�郢ァ�ス
  3. 霎滂ス。隴∝衷豐ソ郢ァ繧�旺郢ァ遏ゥ蟠戊氛闊後@郢ァ�、郢晢スウ郢晢ソス�ス郢晢スォ邵イ險殿ndaDoc邵イ髦ェ�ス闖エ霈披€イ邵コ�ァ邵コ髦ェ�具ソス貅伉€ツ€隴帷甥笏€霑壼現竊堤クコ�ョ鬩戊シ費シ樒クコ�ッ
  4. 邵イ蜊ヲeams邵イ髦ェ�堤ェカ諛会スス�ソ邵コ蛹サ竊醍クコ�スツ€譏エ竊定搆�ス�・陷鷹亂竊馴£�コ髫ア髦ェ��邵コ貅假シ�4邵コ�、邵コ�ョ郢晄亢縺�ケ晢スウ郢晢ソス
  5. 邵イ阮ォffice 365邵コ�ョ郢ァ�ウ郢晢スゥ郢晄㊧�ゥ貅ッ�ス邵コ謔滂ス、螟絶с邵コ蠑ア�玖擒蝓趣ス。蠕個€髦ェ窶イ雎コ�ア陋サ�サ陋ケ謔カツ€竏ス�ス霈費ス堤クコ�ゥ邵コ�ス�ス�ソ邵コ蛹サ�ス邵コ�ス�橸ソス�ス
  6. 髢シ�ア邵イ阮ォutlook邵イ髦ェ竊醍ケァ逕サ�、諛�スィ蠑ア��邵コ貅假シ樒クイ竏ス�サ�」髯ヲ�ィ騾ァ�ス竊�3邵コ�、邵コ�ョ闔会ス」隴厄スソ髯ャ�ス陷ゥ�ス�シ荳翫@郢晢スシ郢晁侭縺�
  7. 邵コ�ス竏ェ邵コ霈費ス蛾蜜讒ュ��邵コ�ェ邵コ�スツ€譬猶鬮ョ�サ髫ァ�ア邵イ髦ェ竊堤クイ逾{IP邵イ髦ェ�ス陜難スコ隴幢スャ騾ァ�ス竊鷹ゥ戊シ費シ樒クコ�ィ邵コ�ッ�ス�ス
  8. 邵イ蜍イicrosoft Teams邵イ髦ェ窶イLinux邵コ�ァ陋サ�ゥ騾包スィ陷ソ�ッ髢ュ�ス邵コ�ォ邵イツ€髢ュ譴ァ蜍ケ邵コ�ォ邵コ�ッ邵イ驛。lack邵イ髦ェ竊堤クコ�ョ驕カ�カ闔��ス
  9. Excel隰ォ蝣コ�ス諛奇ス堤ケ晏干ホ溽ケ晢スウ郢晏干繝ィ邵コ�ァ陞ウ貅ッ�。蠕後€堤クコ髦ェ�狗クイ髱エopilot邵イ髦ェ�ス陞ウ貅キ魘ィ邵コ�ッ�ス�ス
  10. 邵イ驛。harePoint邵イ髦ェ竊堤クイ豐登x邵イ髦ェ�ス闖エ霈披€イ鬩戊シ披鴬�ス貅伉€ツ€遯カ�ス6邵コ�、邵コ�ョ郢晄亢縺�ケ晢スウ郢晞⊆ツ€譏エ縲定ア育「托スシ�ス

「HTTPS」は「HTTP」と何が違うのか? HTTPSが安全なのはなぜか:HTTPとHTTPSの違い【後編】 - TechTargetジャパン ネットワーク 隴�スー騾ケツ€髫ェ蛟�スコ�ス

TechTarget郢ァ�ク郢晢ス」郢昜サ」ホヲ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

ITmedia マーケティング新着記事

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。