02.05.12 / 未分類 / Author: aico 先週、ベリサインさんでカンファレンスがあったので参加してきました! その中で常時SSLとbaseline requirementについてもお話があったので、 自分でも調べてまとめてみました。 SSL証明書はこれまではログインの画面や、ネットでのショッピングの際に 選んだものが表示されるショッピングカートのページのみにつけられていました。 常時SSLとは、ログイン画面などだけではなく、 トップページ等ユーザが訪問する全てのページでHTTPS通信を行うようにすることです。 Firesheepなどwifi通信で暗号化されていないセッションを自動的に検出してcookieの 情報を読み取るツール等が出現したことが原因です。 cookieを使うと一度訪問したwebサイトにもう一度訪れた時に、 cookieの情報をもとにwebサイトはユーザを識