日本の省庁HPのSSL化状況を確認してみた。(2018年1月14日時点)

ヴァイオレット・エヴァーガーデン ヴァイオレット 訴える 20180114-Violet-Evergarden_s.jpg

 私はまだHPとして戦えます!! 



もう戦わなくていいんだよ…
非SSLサイトの時代は終わったんだ。


世界的なSSL化への流れ


 SSL化しないとGoogle検索での表示順位で不利になるといった話しも出てきていることから、FC2ブログなどでもSSL化が徐々に行われ始めており、FC2ブログ公式からはSSL化を推奨するお知らせが出ていたりします。

ブログをSSL化してみよう! - FC2ブログ 公式ちゃんねる

いつもFC2ブログをご利用いただきありがとうございます。FC2ブログスタッフです。本日は、「SSL化」についてクローズアップしますSSL化ってなに?? SSL化されたページは、より安全でセキュリティが高いページとなります。ページのURLは「https://」(sがつく)から始まっています。また、Googleは「今後より多くのHTTPSページを探すように調整している」と発表しています。SSL化にしたほうがいいの?? GoogleがSSL化されたページを...



 非SSL状態の危険性については、お正月にぼっちんさんのブログ記事でも紹介されております。

FC2ブログのお友達の皆さんへSSL化を勧めてあげてください - AOSSL

明けましておめでとうございます 皆さんが年末年始休みの間、筆者は毎年仕事でとても忙しくなる時なんです(爆) 今年もそんな年始のぼっちんでして「お正月」感はもう十数年体感しておりません (^_^; アハハ… 尚、この記事は昨年末に下書きしてあったものですが、本日更新する余裕がちょっとだけ出来ました(笑)ので修正しつつ更新致します。(予約投稿ではありません) 昨年の後半より FC2ブログのSSL化 繋がりに於...



 非SSL状態のままにしておくと悪意を持ったハッカーに改竄されやすく、訪問者が重要情報を盗まれたり、変なサイトへと誘導されてしまったりする危険性がある。ということなんですね。

 端的に言うと「非SSL状態のサイトやブログはヤバい!」ということなんだろうと思います。

 なので、別にGoogleが意地悪で検索結果へ影響させようとしているわけではなくて、ユーザーの事を考えてそういった取り組みを行っているということです。

 とはいえ、急激にこれを推し進めると、SSL化されていないというだけで本来は優良なコンテンツであるものがユーザーの目に届きにくくなってしまうということもあって、今はまだ「やるぞやるぞ」言ってるだけで本格的にやっていないSSL移行準備期間みたいな状況なんだろうと思います。

 Googleが「ユーザーの事を考えてSSL化優遇の取り組みを行っている」ということは、ブログ運営者が「訪問者の事を考えて」いれば、ブログのSSL化への取り組みは自然の流れだろうと思います。

 ただ悲しいことに無料ブログサービスの中にはまだSSL対応できていないところも多いのが現状だったりするわけですが、少なくとも独自ドメインを除くFC2無料ブログであれば現時点でSSL化することは可能なわけで、できるのにやらないというのは訪問者に対する潜在的悪意が潜んでいると受け取られてしまうかもしれません・・・・ちょっと大げさか。


日本の省庁HPのSSL化状況はどうなってる?


 「非SSL状態はヤバいよ」と言われているわけですから、日本のエリート集団が集まる省庁のHPなどはとっくにSSL化されていると思っていたんですが・・・・

 すみません。心にもないことを言ってしまいました。

 民間の地方銀行あたりでさえログインページでようやくSSL通信になる程度ぐらいですから、どうせ省庁あたりはSSLなんてお構いなしだろうと思って、先日のブログカード改良の動作確認のために経産省HPにアクセスしたところ、ご覧のようなありさまでして、OGP設定すらなされていない状態でした。


 というわけで、今回は日本の各省庁HPのSSL化への取り組みを調査していってみたいと思います。
 ちなみに上の経産省含めトップページしか確認していませんのであしからず。
 大事なところはそれなりにやっているんだろうと勝手に期待しています。



 まずは国防の要、防衛省から行ってみましょうか。


 防衛費も増えていることですし、さすがにココは・・・・んぎゃぁ!?
 これじゃ、北朝鮮のハッキング集団やりたい放題じゃないですか!?
 ニッポンおわた。。。

 まぁまぁ。なんだかんだ言っても所詮はHPです。
 内部的にはしっかりやる事はやっているんだろうと思います。
 これもハッカーをおびき寄せるためのワナかもしれませんし、一般ピーポーが想像しえない深い意図が隠されているんだろうと思います。



 んじゃ。次はお金に関するトコロということで、国民の税金に関わる国税庁を覗いてみましょう。


 アドレスはHTTPSで始まっているものの、GoogleChromeで鍵マークは付いていませんね。
 デベロッパーツールで確認してみますと、ミックスコンテンツになってしまっているみたいです。
 それでもサムネイルのスクリーンキャプチャでエラーが出たりと、なかなか凝った作りをしているみたいです。
 少なくとも、e-Taxでの確定申告書等作成コーナーのページはしっかり「保護された通信」になっておりますので、みなさん安心して納税してください。



 う~ん。このまま全滅という流れになってしまうのではといった不安を感じてしまうわけですが、近年はサイバーテロ対策とかでIT関連に精通した人がいそうな警察庁に望みをつないでみましょう。


 おぉぉぉ!! 警察庁スゲー!!

 SSL化により、しっかりと「保護された通信」になっているだけでなく、ブログカードのサムネイル画像に全然データが入ってきませんよ。
 何だコレ?OGPのアイキャッチ画像URLにわざわざnullを設定しているってことみたいですね。

 あまり変なアクセスの仕方をして目を付けられてもなんですから、これぐらいにしておきましょう。


省庁HPのSSL化状況一覧


 そんなこんなで各省庁のホームページにお邪魔してSSL化の状況を一覧表にまとめてみました。

  (2018年1月14日時点)
 ○:SSL化済 △:Mix Contents ×:非SSL

 ご覧のように警察庁以外はいつハッカーに襲われても不思議ではない状況になっております。
 警察庁のSSL化が進んでいるのは、遊び半分でちょっかいを出してくるハッカーもどきも多かったりするんでしょうか?

 いずれにしても日本にSSL化が浸透するのはまだまだ先の話になりそうな気がします。


今日のアイキャッチ画像は。


 「ヴァイオレット・エヴァーガーデン」から、ヴァイオレットちゃんです。


『ヴァイオレット・エヴァーガーデン』公式サイト

感情を持たない一人の少女がいた。彼女の名は、ヴァイオレット・エヴァーガーデン。戦火の中で、大切な人から告げられた言葉の意味を探している。
手紙に込められたいくつもの想いは、ヴァイオレットの心に愛を刻んでいく。これは、感情を持たない一人の少女が愛を知るまでの物語。


 真っ白いブラウスが彼女の純真さを表しているようで良く似合っていると思います。

 気の強さを見せながらも、道標を失って怯えているようにも見える蒼い瞳が、保護欲をくすぐります。

 安定した演出や作画の巧さは、京アニ信者じゃなくとも安心して視聴できる作品です。

 ストーリーとしては涙腺が緩む方向に展開していくだろうなぁと想像していますが、コメディタッチの作品が多い中で、じっくり魅せてくれることを期待しています。

スポンサーサイト



Webテクヴァイオレット・エヴァーガーデンヴァイオレット

4 Comments

mochi  

ホント暇人ですよねぇ~ (゚∇^*) テヘ♪

こんばんは。よつばさん。

> すごいね~!省庁関連サイトのSSL化の現状調べたんですね!
> 流石!研究熱心なmochiさんですね~!やることが速い!

 研究熱心というか、まぁほとんど嫌がらせに近いモノがあるかもしれません… (゚ー゚;Aアセアセ

 思いついた時にやらないと、ぼっちんさんにネタを取られてしまいますからね。 (´0ノ`*)オーホッホッホ!!


> ネットの世界ではセキュリティー重視が当たり前になってきてるんだから
> お偉いさんたちも、ぼやぼやしてたらダメですよね!
> しっかり国民を守ってくれなくちゃね!

 こういう状況を見ていると、日本は情報化社会後進国なんだなぁ~とあらためて感じてしまいます。
 もしかすると非SSLはガラパゴス日本で生き残り続けてしまうかもしれませんね。 L(・o・)」 オーマイガ
 これからは自分の身は自分で守る時代なんだろうと思います。 《《0=(゚〇゚)=0》》バリアー!

 コメントありがとうございました。

2018/01/18 (Thu) 20:22 |  REPLY |   

よつば  

mochiさ~ん ヾ(^∇^)こんにちは~♪

すごいね~!省庁関連サイトのSSL化の現状調べたんですね!
流石!研究熱心なmochiさんですね~!やることが速い!

ネットの世界ではセキュリティー重視が当たり前になってきてるんだから
お偉いさんたちも、ぼやぼやしてたらダメですよね!
しっかり国民を守ってくれなくちゃね!

2018/01/18 (Thu) 15:42 | EDIT |  REPLY |   

mochi  

ふぅ~あぶないところでした。 (゚ー゚;Aアセアセ

こんばんは。ぼっちんさん。

> 省庁関連サイトのSSL化の現状(笑)、実は私も記事ネタにしようと思ってたんです~ (^_^; アハハ…
> いやぁ、先をこされちゃいましたけど、私のはただ漠然と「近いうちに書こう」って思っていただけで情報収集はまったく出来てなかったんですけど (^^ゞポリポリ

 ブログカード改良の記事を書いていた時に、OGP無し&非SSLのサイトってドコだろうと思って、思い当たったのが日本の省庁だったんですよね。
 その時には経産省とか防衛省ぐらいしか見なかったんですけど、全体的にはどうなっているのかなぁと今回あらためて各省庁HPを見て回ったんです。

 資料作りとしては2時間程度でできたんで、もたもたしていたら、ぼっちんさんに先を越されてしまっていたかもしれませんね。ヾ(´▽`;)ゝウヘヘ

> 大手企業さんでしたら、社内に「システム管理者」を専業職として配置出来るんですけど、中小企業さんですと「他の業務と兼任」が多くて、他の業務の方の比重が大きく実際面でWeb知識のスキルアップやら実務の時間がなかなか取れなくなってしまって、SSL化のことは「後回し」にせざるを得ないらしいんですよね (^^;; アセアセ
> きっとたぶん省庁もそんな感じなんでしょう。
> 本来でしたら予算計上して「外部委託」してでもキチンともう早急にSSL化するべきだと思うんですけど (^^ゞポリポリ

 無料ブログサービスもSSL化が遅れているぐらいですから仕方がないのかもしれませんね。
 GoogleChromeなどでもっと明確な「安全でない」旨のメッセージが出るようになれば、対応が早まるんでしょうけど…
 結局そういった感じでオシリを叩かれないと動かないんじゃないかと思います。

 そうそうコレ系のネタとしては「日本の各政党HP」とか「都道府県庁HP」とか。
 評論がとってもしづらいとは思いますが… (;^_^A アセアセ・・・

2018/01/16 (Tue) 22:56 |  REPLY |   

ぼっちん  

ネタを取られました(笑)

mochiさん、こんばんは~ ^^

ブログカードリンクを張ってくださってありがとうございます(笑)

省庁関連サイトのSSL化の現状(笑)、実は私も記事ネタにしようと思ってたんです~ (^_^; アハハ…
いやぁ、先をこされちゃいましたけど、私のはただ漠然と「近いうちに書こう」って思っていただけで情報収集はまったく出来てなかったんですけど (^^ゞポリポリ

しかしまぁ、その実態はなんとも恐ろしい結果だったんですねぇ、困ったもんです(爆)

私の業務の契約先法人はもう全て完璧にSSL化しちゃいましたけど d(-_^)good!!
大手企業さんでしたら、社内に「システム管理者」を専業職として配置出来るんですけど、中小企業さんですと「他の業務と兼任」が多くて、他の業務の方の比重が大きく実際面でWeb知識のスキルアップやら実務の時間がなかなか取れなくなってしまって、SSL化のことは「後回し」にせざるを得ないらしいんですよね (^^;; アセアセ
きっとたぶん省庁もそんな感じなんでしょう。

本来でしたら予算計上して「外部委託」してでもキチンともう早急にSSL化するべきだと思うんですけど (^^ゞポリポリ

2018/01/16 (Tue) 21:40 | EDIT |  REPLY |   

Post a comment