TLSは、ウェブサーバーとウェブブラウザーの間で機密データを保護し、情報を非公開にする暗号化技術です。
Transport Layer Security(トランスポート・レイヤー・セキュリティ)の略で、SSL(セキュア・ソケット・レイヤー)に関連しています。これらのプロトコルはセキュリティ証明書を使用し、ユーザーにサイトの身元と安全性について安心感を与えます。
TLSでサイトを保護すると、URLの先頭がHTTPではなくHTTPSになります。また、ブラウザーでサイトアドレスの横に安全であることを示すアイコンが表示されます。
TLSの仕組み
TLSは、WordPressサイトのセキュリティロックとして機能するインターネットセキュリティプロトコルです。サイトとユーザー間で転送されるデータを暗号化し、情報のプライベート性と安全性を保ちます。
TLSはTransport Layer Securityの略で、SSL(Secure Sockets Layer)の最新版です。証明書の形でサイトにインストールするインターネット・セキュリティ・プロトコルです。
注:新しいTLSプロトコルを使用している場合でも、私たちは一般的にウェブサイトを「SSL証明書」と呼んでいます。詳しくは、SSLに関する用語集をご覧ください。
セキュリティ証明書は、暗号化キーと連動して、サイトに出入りするすべての通信をロックします。
データがサイトからユーザーのブラウザーに転送される際、データは暗号化されてロックされます。ユーザーのブラウザーは、それを表示できるようにロックを解除するためにセキュリティキーが必要です。同じプロセスは、ユーザーがあなたのサイトにデータを送り返すときにも使用されます。
サイトがTLSを使用すると、ウェブアドレス(URL)の先頭がhttp://
からhttps:// に変わります。
これは、サイトがHTTPS(Secure HTTP)プロトコルを使用してインターネット上で安全に情報を転送していることをユーザーに保証するものです。
TLSとSSLの違いは?
TLSとSSLにはほとんど違いはない。TLSは単にSSLの新しいバージョンです。
1995年に導入されたセキュリティ証明書技術の元祖がSSLである。
時が経つにつれ、SSLプロトコルがハッカーに対して脆弱であるというセキュリティ上の欠陥が発見された。そのため、セキュリティを改善した新バージョンが提供されるようになりました。
1999年に更新されたSSLはTLS 1.0と改名されました。その後の更新もこの名前で続けられ、最新のバージョンはTLS 1.2とTLS 1.3です。
技術的には、インターネット上のほとんどのサイトはTLS証明書を使用しています。しかし、セキュリティ証明書のことをSSLと呼ぶのが一般的です。
詳しくは、TLS vs SSL: WordPressではどちらのプロトコルを使うべきか?
すべてのサイトがセキュリティ証明書を使用すべき理由
インターネット上のすべてのサイトに、セキュリティ証明書を使用することを強くお勧めします。これにより、サイトのセキュリティが向上し、オンライン決済の安全な受け入れ、パスワードの保護、個人データの転送が可能になります。
多くのウェブブラウザは、アドレスバーにロックアイコンを表示し、サイトへの接続が安全であることをユーザーに知らせている。最近、Googleはこのロックアイコンを「調整」アイコンに変更し、ユーザーがクリックしてプライバシーやセキュリティ情報を確認するよう促した。
サイトにセキュリティ証明書がインストールされていない場合、代わりにアドレスバーに情報記号ⓘが表示されます。
このアイコンをクリックすると、ユーザーはサイトが安全でないことを警告され、機密情報を共有しないよう促されます。あなたのサイトが安全な接続を提供していない場合、このようなメッセージはあなたの評判を損なう可能性があります。
セキュリティ証明書の取得方法
WordPressサイトのセキュリティ証明書を取得する方法はたくさんありますが、最も簡単な方法は、無料のSSL証明書が含まれているホスティングサービスを選択することです。
ホスティングサービスが無料のSSLを提供していない場合は、Let’s Encryptで無料でSSLを取得できます。
SSL証明書を購入することもできます。Domain.comは世界最大級のドメイン登録業者で、SSLプランが年間33ドルからと最もお得です。
証明書を購入したら、ホスティングサービスにインストールを依頼するか、WordPress を HTTP から HTTPS に正しく移行する方法のガイドに従ってください。
SSLまたはTLSのバージョンを確認する方法
ウェブサイトがどのバージョンのSSLまたはTLSを使用しているかは、Qualys SSL Labs SSL Server Testのようなオンラインツールで確認できます。
サイトのドメイン名を入力するだけで、そのサイトがどのバージョンをサポートしているかを表示します。また、一般的なSSLの問題も検索します。
WordPressのTLSについて、この投稿がお役に立てれば幸いです。また、WordPress の便利なヒントやトリック、アイデアに関する関連投稿については、以下の「Additional Reading」リストをご覧ください。
If you liked this article, then please subscribe to our YouTube Channel for WordPress video tutorials. You can also find us on Twitter and Facebook.