「混在コンテンツ:HTTPSとHTTPの行き違いによるリスクと、その対策について」

2023.11.17

WorkWonders

混在コンテンツとは、HTTPSを通じて通信しているサイトからHTTPでリソース(画像やスタイル、スクリプトなど)が配信される現象のことを言います。特定のページがHTTPSで読み込まれているにも関わらず、安全でないHTTPでリソースが要求されるという状況が生じます。

そういった場合、セキュリティの観点からは問題となります。一般的な通信ではHTTPSが安全な通信を保証する役割を果たす一方で、HTTPは暗号化されていないため情報が漏洩するリスクがあります。それゆえ、これらが混在すると不安全な状況が生まれます。

こうした問題に対処するためには、サイト側が全てのリソースをHTTPSで提供することが重要です。

出典 : https://kasata.medium.com/2022-stable-diffusion%E3%82%92%E5%8B%95%E3%81%8B%E3%81%99%E6%96%B9%E6%B3%95-9aba6e03123

【このニュース記事は生成AIを利用し、世界のAI関連ニュースをキュレーションしています】

ワークワンダースからのお知らせ

生成AIの最新動向をメルマガ【AI Insights】から配信しております。ぜひご登録ください