【https対応】Googleセキュリティ強化問題「待ってくれ、httpsって、何?」
こんばんは、けーたです_φ(・_・;
本当はね、土曜に行ったサバゲー@ASOBIBA秋葉原の記事でも
書こうとしてたんですよね。
が、そんなどころじゃなくなっちゃいました。
今月中旬くらいか、ブログ仲間から、
「Googleのセキュリティ強化のせいで、
ブログが危険表示されるかもって知ってる?」
と話がきて、
「え・・・はてな、え、結構直前なのに連絡ねえぞ!?」
と不安話が展開。
Proになったばかりの僕は心配で心配でそこから忘れていたのですがw
昨日同じ仲間からはてなブログの開発ブログへの当該案件への対応が
アップされたとの連絡が。そして初めて開発ブログの読者にw
・・・はぁ?w
1.httpsって何??
こういうの弱すぎるんで、これを機会に勉強します。
httpsのsは、は、「暗号化されてますよ〜」っていう意味なんだそうです。
クレジットカード決済のときとかに、SSLとかTLSとか見ますよね?
そんときって、情報漏れると悪いから暗号化してるんですね。
それを、そういうときだけじゃなく全部暗号化して
セキュリティを強化しよう、って話なわけ。
我らがゴーゴォがhttpsをずっと推奨してるんですね。
10月からはhttpsじゃないと警告表示が。
出ても別に見ればいいんだけど、そんな警告出たら
「やばっ」
ってなっちゃいますよね。
2.https化、はてなブログ運営側の対応
改めまして。こちらが公式アナウンス。
「いや、遅くね?」
でも、あれだよね、大変だからギリギリになったんだよね・・・。
はてな民として見守ろう・・・。
三段階に分けて対応していくそうです。
2017年初頭から2018年初頭にかけて、
第一段階:ダッシュボード、管理画面
第二段階:はてなドメインのブログ
第三段階:独自ドメインブログ
「えっと、いや、え、じゃあ最悪2018年まで、
ウチのブログ、警告ず〜〜っと、
出っぱなしになるかもってこと!?」
しかも、それまで記事書いたら書いただけ、
あとで対処しなきゃいけないことが増えるってことですよね?
合ってます?間違ってます?間違ってるって誰か言って!!( ´ ▽ ` )ノ
3.はてなブログhttps化に伴って対応すべきこと
httpとhttpsの混在をなくす。
記事管理画面に飛んで、『編集』→『HTML編集』と進んでみて、
httpが混ざってたらダメ、ってことですね。
この記事でいうと、 開発ブログの引用部分ですね。
他の記事を見ると、写真が多いんですが、
はてなフォトライフからの写真の貼り付けはhttps。
困ったのは、ヘッダー、フッタ、サイドバー。
『カテゴリー階層化』や、『アドセンス記事の自動貼り付け』、
これらがhttp。はぁ。。。
詳細は追ってはてなサイドより通達があるそうです。
アドセンスとか、連携してるとこの設定変えたり、
いろいろ大変手間かかりそうです。
僕はまだ記事数40にも満たないですが、
人によっては結構な負担ですよね。
とにかくこういうの弱すぎなので、有識者の助けを借りながら、
粛々とブログを運営していこうと思います。
でも、年明けまで警告表示は嫌だなぁ。。
早く対応していただけることを願いながら。。
ここでも、少しでもお役に立てるよう、
情報拡散の意味で、何かあったら記事アップしていきます。
はてな民の皆様、がんばりましょう!!