サポート » 使い方全般 » SSLについて教えてください

  • ユーザーが投稿出来るサイトを構築しようと思い
    セキュリティについていろいろ調べている中で、
    theme my loginというプラグインを使ったログインフォームと
    contact form7というプラグインを使ったお問い合わせフォームと
    管理画面をSSLにしようかと考えました。

    そこで、SSLについていろいろと調べてみると、
    ・admin sslというプラグインを使用する
    ・wordpress httpsというプラグインを使用する
    ・レンタルサーバーの共有SSLを利用する
     (私の場合は、ミニバードを使用しています)
    ・独自SSLを取得する
    ・そもそもSSLが必要ない

    といったように、非常に様々な意見がありました。

    正直なところ、どうするべきなのかが分からなかったので、
    まだ、特に行動に移しているわけではありませんが、
    どのようにするかを決めたいと思っています。

    そこで、SSLについてどうするのが良いのか、
    みなさんの意見を聞かせていただきたいと思い、トピックをたてました。

    私の現状を要約しますと、
    ・ユーザーが誰でも投稿できるサイトを作りたい
    ・投稿のために、「投稿者」または「寄稿者」の権限に変えて
     誰でも管理画面に入ることが出来る状況にする
    ・管理画面、ログインフォーム、お問い合わせフォームをSSLにしようか悩んでいる

    という感じです。

    ただ、実際のところ、SSL自体を私自身が間違えて認識してしまっている
    可能性もあるかもしれないです。

    なので、そもそもSSLが必要なのか、という部分も含めて、
    SSLをどのようにしていくのがよいのか、
    またSSL以外のなにか具体的なセキュリティのほうが重要なのか、
    などということについて
    もし教えていただけますと幸いです。

    初歩的かつ長い文章の質問でご迷惑かもしれませんが、
    よろしければ、ご回答のほどよろしくお願いします。

1件の返信を表示中 - 1 - 1件目 (全1件中)
  • そのご様子ですと、ご自身で作成されるのは困難と思われますので
    専門の業者に外注するつもりでのお話なのでしょうね?

    なので、そもそもSSLが必要なのか、という部分も含めて、
    SSLをどのようにしていくのがよいのか、
    またSSL以外のなにか具体的なセキュリティのほうが重要なのか、
    などということについて
    もし教えていただけますと幸いです。

    SSLについてはついこのごろの別のスレにも同じようなご質問があっています。
    http://ja.forums.wordpress.org/topic/14401?replies=7#post-49802

    SSLとは何ぞや?というのは、もはやWordPressの話ではないですし、
    また、セキュリティについても同様に、WordPressに限った話ではなく、Webサイト全体の話ですね。

    ユーザが自由に投稿できるサイトを構築されたいのであれば、
    ログイン画面から先はSSL領域になっていなければなりません。

    また、ログインするユーザは不特定多数でしょうから、ユーザが入力ボックスに
    不正な文字列を意図的に入力される可能性を考慮せねばなりませんので
    ログイン画面及びログイン後の画面のすべての入力ボックス(text、textareaなど)に
    不正な文字列が入力・送信されても問題が起きないようなセキュアなWebアプリケーションの
    構築がなされていなければなりません。
    WordPressはあくまでオープンソースなので、この点の対策を全てWP任せにして
    そのようなサイトを公開・運用して大丈夫かな?という感想を持ちます。

1件の返信を表示中 - 1 - 1件目 (全1件中)
  • トピック「SSLについて教えてください」には新たに返信することはできません。