TLS と SSL: WordPress にはどちらのプロトコルを使用する必要がありますか?

公開: 2023-11-14

WordPress で TLS セキュリティ プロトコルを使用するべきか、SSL セキュリティ プロトコルを使用するべきか迷っていますか?

セキュリティ証明書をインストールすると Web サイトが安全になり、オンライン ストアで支払いを受け入れ、ユーザーを保護できるようになります。 ただし、SSL や TLS などの用語は初心者を混乱させる可能性があります。

この記事では、TLS 証明書と SSL 証明書について説明し、WordPress Web サイトでどちらのプロトコルを使用する必要があるかを示します。

TLS vs SSL: Which Protocol Should You Use?

SSL/TLS証明書とは何ですか? どのように機能するのでしょうか?

SSL は Secure Sockets Layer の略で、TLS は Transport Layer Security の略です。 どちらも、証明書の形式で Web サイトにインストールするインターネット セキュリティ プロトコルです。

SSL/TLS 証明書は、WordPress Web サイトのセキュリティ ロックのようなものです。 ユーザーが Web サイトにアクセスすると、セキュリティ証明書によってデータが暗号化されてからユーザーのブラウザーに送信されます。 同様に、ユーザーのブラウザが WordPress Web サイトにデータを送り返す前にデータを暗号化することもできます。

インターネット上のすべての Web サイトはセキュリティ証明書を使用する必要があります。 これにより、オンラインでの支払いを安全に受け入れ、パスワードを保護し、個人データをオンラインで安全に転送することができます。

SSL や TLS などのセキュリティ証明書は、セキュリティ キーと連携して機能します。 データが Web サイトからユーザーのブラウザに転送されるとき、データは暗号化によってロックされます。 データを読み取るには、ユーザーのブラウザのロックを解除するセキュリティ キーが必要です。

同様に、ユーザーがデータを送り返すときは、同じセキュリティ キーを使用してデータを暗号化します。 WordPress Web サイトは秘密キーを使用してデータを復号化します。

How SSL Works

Web サイトにセキュリティ証明書をインストールすると、サイトのアドレス (URL) の先頭がhttp://からhttps://に変わります。

これは、HTTPS (Secure HTTP) プロトコルを使用してインターネット上で情報を安全に転送していることを示しています。

古いリンクを使用している場合に訪問者が正しい URL に誘導されるように、WordPress 設定で URL を更新し、リダイレクトを設定する必要があります。 HTTP から HTTPS に適切に移行する方法については、ガイドでその方法を学ぶことができます。

SSL 証明書と TLS 証明書の違いは何ですか?

SSL (Secure Sockets Layer) は、Web サイトで使用されるセキュリティ証明書の背後にある独自のテクノロジーです。 SSL 証明書は 1995 年に初めて使用されました。

残念ながら、元の SSL プロトコルにはセキュリティ上の欠陥が見つかり、ハッカーに対して脆弱な状態になってしまいました。 これらの脆弱性により、ハッカーは Web サイトとユーザーのブラウザ間を移動するデータを傍受し、改ざんすることができました。

長年にわたり、SSL をより安全にするためにいくつかの改良が加えられてきました。 以下は、セキュリティの脆弱性が発見されたときの変更の簡単なタイムラインです。

  • SSL 1.0 (未公開) は、セキュリティの問題のため、一般にリリースされることはありませんでした。
  • SSL 2.0 (1995) は、セキュリティの問題により 2011 年に非推奨になりました。
  • SSL 3.0 (1996) は、セキュリティの問題により 2015 年に非推奨になりました。
  • TLS 1.0 (1999) は、セキュリティの問題により 2021 年に非推奨になりました。
  • TLS 1.1 (2006) は、セキュリティの問題により 2021 年に非推奨になりました。
  • TLS 1.2 (2008) はまだ使用されています。
  • TLS 1.3 (2018) はまだ使用されています。

SSL プロトコルは使用されなくなりましたが、SSL 証明書という用語は定着し、今でも TLS 証明書の同義語として一般的に使用されています。

要約すると、TLS は SSL 証明書の進化形です。 インターネット上のほとんどの Web サイトは TLS 証明書を使用します。 ただし、これらは依然として一般に SSL 証明書と呼ばれます。

WordPress ウェブサイトの SSL 証明書を取得する方法

WordPress Web サイトの SSL 証明書を取得するには、さまざまな方法があります。 通常、価格は年間 50 ~ 200 ドルの間で変動します。 ただし、無料で入手できる場合もあります。

最善の選択肢は、ホスティング プランに無料の SSL 証明書が含まれる WordPress ホスティング プロバイダーを選択することです。 これにより、ホスティング ダッシュボードからセキュリティ証明書を簡単に有効にすることができます。

無料の SSL 証明書を提供する最高の WordPress ホスティング プロバイダーに関する推奨事項をいくつか紹介します。

  • ブルーホスト
  • サイトグラウンド
  • ホスティンガー
  • ドリームホスト
  • ホストゲーター
  • WPエンジン
  • グリーンギーク

ホスティング プロバイダーが無料の SSL 証明書を提供していない場合は、Let's Encrypt を使用して無料で証明書を取得できます。

SSL 証明書を購入したい場合は、Domain.com を使用することをお勧めします。 これらは世界最大のドメイン名登録サービスの 1 つであり、SSL 証明書を最もお得な価格で提供しています。

シンプルな SSL 証明書プランは年間 35.99 ドルから提供されており、TrustLogo サイト シールとともに 10,000 ドルのセキュリティ保証が付いています。

SSL 証明書を購入したら、ホスティング プロバイダーにインストールを依頼するか、WordPress を HTTP から HTTPS に適切に移行する方法に関するチュートリアルに従うことができます。

FAQ: SSL および TLS に関するよくある質問

WPBeginner では、読者から SSL 証明書と TLS 証明書についてよく質問されます。 これらのセキュリティ プロトコルに関して最もよくある質問に対する回答を次に示します。

TLS と SSL はどう違うのですか?

TLS (Transport Layer Security) と SSL (Secure Sockets Layer) は、インターネット上の通信を保護するために使用される暗号化ベースのプロトコルです。

TLS は同じ目的を果たしますが、より新しく、より安全な SSL に代わるものです。

最近のブラウザのほとんどは SSL をサポートしなくなっているため、Web サイトにすべてのユーザーがアクセスできることを確認したい場合は、TLS を使用する必要があります。

TLS の最新バージョンは何ですか?

TLS の最新バージョンは TLS 1.3 です。 2018 年にリリースされ、これまでで最も安全な TLS バージョンです。 ただし、TLS 1.2 は依然としてよく使用されています。

TLS 1.2 および 1.3 は、ほとんどの最新のブラウザおよびデバイスでサポートされています。

既知のセキュリティ問題があるため、以前のバージョンは使用しないでください。

自分の Web サイトで実行されている SSL または TLS のバージョンを確認するにはどうすればよいですか?

Web サイトが使用している SSL または TLS プロトコルを確認する最も簡単な方法は、Qualys SSL Labs SSL Server Test などのオンライン ツールを使用することです。

Web サイトのドメイン名を入力し、[送信] ボタンをクリックするだけです。 このツールは、サポートされているバージョンを表示し、一般的な SSL の問題も探します。

SSL Test Result With an Excellent Result

Web サイトがまだ SSL を使用している場合はどうすればよいですか?

Web サイトでまだ SSL を使用している場合は、TLS にアップグレードする必要があります。 安全性の低い古い TLS バージョン 1.0 または 1.1 を使用している場合も、アップグレードする必要があります。

TLS 1.2 や 1.3 にアップグレードすると、Web サイトのセキュリティが向上し、アクセスしやすくなります。 さらに、これは Web ホスティング プロバイダーが実行できる比較的簡単なプロセスです。

このチュートリアルが、TLS 証明書と SSL 証明書の違いを理解するのに役立つことを願っています。 また、究極の WordPress セキュリティ ガイドや、Web サイトをさらに保護するための最適な WordPress セキュリティ プラグインの専門家による選択も参照してください。

この記事が気に入ったら、WordPress ビデオチュートリアルの YouTube チャンネルに登録してください。 Twitter や Facebook でもご覧いただけます。