【緊急】「保護されていない通信」は放置厳禁!SSL未対応が招く3つの悲劇

, ,

この記事のまとめ

「保護されていない通信」と表示されるサイトは、訪問者に不信感を与えるだけでなく、検索順位にも悪影響を与えます。SSL対応(HTTPS化)は今すぐ実施すべき最優先事項です。

  • なぜ「保護されていない」と表示されるのか——SSLが未設定でHTTPのままサイトが運営されているため
  • 放置すると起きる3つの悲劇:①訪問者の離脱、②Googleによる検索順位の降格、③通信内容の傍受リスク
  • SSL対応は「Sをつけるだけ」ではない——証明書の取得・設定・混在コンテンツの解消まで必要
  • SSL対応後は301リダイレクトの設定と、サーチコンソールへの再登録を忘れずに

はじめに:エルタジェールの「喝」!

「おいおい。自分の店の入り口に『この店は怪しいぞ!』という張り紙をしたまま商売をする気か?」

エルタジェールじゃ。

ブラウザのアドレスバーに出る「保護されていない通信」や「安全ではありません」という赤い文字。

まさか「自分は見えているから大丈夫」なんて放置しておらんじゃろうな?

それは、客に対して「ここでの会話は泥棒に筒抜けじゃぞ」と公言しているのと同じじゃ。

今日は、この恥ずかしいレッテルを剥がし、商売人としての「信用」を取り戻すための話をしよう。

2. なぜ「保護されていない通信」と表示されるのか?

難しい技術用語は抜きにして、職人の例えで説明しよう。

「ハガキ」と「封筒」の違いじゃ

  • SSLをしていない(http)状態:これは「ハガキ」じゃ。郵便屋さんも、途中で拾った人も、誰でも中身(パスワードや個人情報)を読めてしまう。
  • SSLをしている(https)状態:これは「封筒」じゃ。中身が暗号化されておるから、宛先の人以外には絶対に読めない。

Google先生は、「客にハガキで個人情報を送らせるような不親切なサイトは、危険だから警告を出そう」と決めたんじゃ。それが、あの「保護されていない通信」の正体じゃよ。

3. 放置すると起きる「3つの悲劇」

「たかが警告文だろう」と甘く見てはいかん。この札を貼られたままにすると、あんたさんの商売は音を立てて崩れていくぞ。

  1. 客が「回れ右」をして逃げる
    初めて訪れた店で「この接続は安全ではありません」と言われたら、どうする? 怖くてお問い合わせフォームに名前なんて書けんじゃろう。機会損失は計り知れんぞ。
  2. Google検索の順位が落ちる
    Googleは「SSL化しているサイト」を優遇すると明言しておる。常連客を守ろうとしないサイトが、検索の上位に来るわけがないんじゃ。
  3. データの改ざん・盗聴のリスク
    これは実害じゃ。サイトの中身を書き換えられたり、客の情報を盗み見られたりする。そうなれば、商売どころか賠償問題じゃ。
エルタジェール

『怪しい店』の札を貼られたままにするな。信用を失うのは一瞬、取り戻すのは一生です。

4. 職人が教える解決策:ただ「S」をつけるだけじゃない

「じゃあ、URLを http から https に変えればいいんじゃな?」

……甘い! それだけで済むなら職人はいらん。

WordPressのSSL化で一番怖いのは、「ミックスコンテンツ(混合コンテンツ)」 という落とし穴じゃ。

表面だけ直しても意味がない

サイトのURLだけ https にしても、記事の中に貼り付けた「画像」や「内部リンク」が古い http のままだと、鍵マークはつかん。

「家は施錠したけど、窓が全開」みたいな状態じゃな。

わしらエルタジェールのような専門家は、データベースの奥底まで潜って、数千個ある画像リンクの一つひとつまで、きっちり「封筒(https)」に書き換える。そこまでやって初めて、胸を張って「安全な店」と言えるんじゃ。

5. セキュリティは「点」ではなく「面」で守れ

SSL化で通信を暗号化するのは、セキュリティの第一歩に過ぎん。

玄関の鍵(SSL)をかけたら、次は窓の鍵、勝手口の鍵と、家全体を守る必要がある。

サイト全体の守りを固める方法は、わしが書いた「運用の教科書」に詳しくまとめてある。

SSL化が済んだら、次はこの記事を読んで、鉄壁の城を築きなさい。

6. 結び:信頼の証(鍵マーク)を取り戻せ

スマホ画面に鍵マーク(SSL)が表示されているのを見て、親指を立てるエルタジェール

アドレスバーの「鍵マーク」は、御社の「客を守りたい」という意思表示じゃ。

技術的なことは分からんでもいい。だが、「客を不安にさせない」という商売の基本だけは忘れてはいかんぞ。

もし「自分のサイトが完全にSSL化できているか不安だ」「警告が消えない」という悩みがあるなら、わしの工房へ持ってきなさい。

絡まった配線を解いて、ピカピカの「安全な店」に仕立て直してやるわい。

【無料診断】SSL化の不備、見つけます

「httpsにしたはずなのに、警告が消えない…」そんな悩みはありませんか?エルタジェールが、隠れた「http」をプロのツールで探し出します。


執筆者紹介

横浜開港記念館での横浜WordPressミートアップで登壇しました

戦略的ウェブ制作工房エルタジェール代表。
WordPress勉強会アドバイザーウェブ解析士SEO検定1級
・生成AIパスポート資格を保有し、デジタル庁デジタル推進委員も務める。WordPress専門のウェブ制作と、データドリブンなSEO・ウェブ解析コンサルティングを提供。「作るだけでなく、数字で成果を出す」をモットーに、中小企業のデジタル成長を支援。

ウェブ解析士協会の公認インタビュー記事でも専門性が紹介されています。

あなたのビジネスのデジタル成長パートナーとして、 売上向上・問い合わせ増加まで伴走します。
お気軽にご相談ください。