質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.99%

  • AWS(Amazon Web Services)

    1638questions

    Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

  • Chrome

    506questions

    Google Chromeは携帯、テレビ、デスクトップなどの様々なプラットフォームで利用できるウェブブラウザです。Googleが開発したもので、Blink (レンダリングエンジン) とアプリケーションフレームワークを使用しています。

  • SSL

    426questions

    SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

  • HTTPS

    207questions

    HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

スマホでアクセスした際に、httpsに赤字斜線が引かれて、保護されていない通信と出る場合があります。(Chromeを使用)

受付中

回答 3

投稿

  • 評価
  • クリップ 0
  • VIEW 183

k.t.est

score 14

Google Chromeで閲覧するサイトを作ったのですが、一部のユーザーより「保護されていない通信」という警告がアドレスバーに出てくるという指摘を受けました。
何が原因として考えられますでしょうか?対策も合わせてご教示頂ければ幸いです。
ざっくりとした質問で恐縮ながら、ご教示頂けましたら幸いです。

【状況】
・ 使用しているブラウザはGoogle Chromeのみ。(但しどのバージョンのChromeをユーザーが使用しているかは不明)
・ サーバーはAWSを利用。SSL証明書はAWS Certificate Managerを利用。
・ PCでのアクセスの場合は、問題なくアドレスバーにはhttpsで「保護された通信」という表示が出る。
(PCでのアクセスで保護されていないという警告が出たというクレームはありませんでした。)
・ パスワード入力欄はないページでも警告が出る。
(クレジットカードの入力もありません。inputタグ自体がないページでも警告が出る)
・ スマホでアクセスした際に、全てで警告が出るのではなく、一部でそういう表示が出る。
(自分のスマホ(android 7.0)や、iPhone6(バージョン不明),iPhone 7(iOS11)で確認しましたが、警告は確認できず。)

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 3

+3

いくつか考えられる可能性はあります。

  • 当該の端末が古いため、必要なルート証明書がない
  • 中間証明書が足りないため、環境によって正しく認識されるかが違ってくる

ACM環境ということを考えれば、前者の可能性もありますが、こればかりは手のうちようがありません。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/12/23 11:49

    ご回答ありがとう御座います。やはりユーザーが使用している端末が古いと、こういう警告がでる可能性があるということでしょうか?

    キャンセル

+2

Mixed Content である可能性が高いと思います。
混合コンテンツとは

特定のページでのみ発生しているのであれば、そこの外部リソースをチェックするのが早いです。

そうでない場合は、端末をエミュレーションし確認するのが一般的な切り分けになります。

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/12/23 11:36

    私と maisumakun さんで、
    > 一部でそういう表示が出る。
    の解釈が違ってますね。

    maisumakun さんは「一部の端末」、私は「一部のページ」の解釈で回答を書いています。どちらでしょうか?

    キャンセル

  • 2017/12/23 11:39

    Mixed ContentだとPCでも「保護された通信」と出ないような気がします(もちろん、モバイルでしか使わないリソースがHTTPだと影響しますが)。

    キャンセル

  • 2017/12/23 11:45

    ご回答ありがとう御座います。
    Mixed Contentではなく、読み込み用のファイルも含めて全てHTTPSとなっております。
    「一部で」という表現が曖昧で申し訳御座いません。一部のページではなく、一部の端末で出ているということで御座います。

    キャンセル

  • 2017/12/23 11:46 編集

    > maisumakun さん
    コンテンツの出し分けしてるんじゃないかと思ったんですよね。
    私が経験したのは、モバイル用の画像とPC用の画像を出し分けてたせいでした。違ったみたいです^^;

    キャンセル

+1

横やり失礼します。やはりもう少し詳細なヒヤリングが必要に思えます。

まず思いつくのは maisumakun さんが指摘している証明書周りの問題です。端末古すぎ問題はどうしようもないですが、中間証明書の設定は確認してみたほうがよいでしょう。

ただ証明書の不備はブラウザがセキュリティ警告(接続エラー)を出してアクセスをやめるよう促すようになっています。それならばユーザーからの問い合わせも「セキュリティ警告が出る」になると思います。今回は「アドレスバーに保護されていない通信と出る」とページ自体は表示されてアドレスバーだけ赤くなっているっぽいので、もっと軽微な不具合なのかなと想像します。

となると te2ji さんの仰るコンテンツ周りの問題なような気もします。ただ一部端末だけで起きる理由が説明できませんが。クライアントによってコンテンツや読み込むライブラリを変化させておりそれが http になっていないか(WordPress でよくあります)、もし広告・アフィリエイトを利用していたらそれが http になっていないかあたりを再チェックしてみてください。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2018/01/04 14:56

    ご回答有難う御座います。年末年始で返信が遅くなりまして、申し訳御座いませんでした。
    とりあえず貼り付けているリンクに1箇所HTTPのものがありましたので、リンクを削除しました。
    一旦これで様子を見たいと思います。

    ところで、投稿の通り、AWSのACMを利用してSSL/TLS証明書を取得しているのですが、中間証明書を設定できるものでしょうか?(googleで検索してもなかなか記事が見つけられませんでした。)

    キャンセル

  • 2018/01/04 15:25

    エラーについてですが、セキュリティ警告が出る為、そこから先に進めなかったようで御座います。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.99%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • AWS(Amazon Web Services)

    1638questions

    Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

  • Chrome

    506questions

    Google Chromeは携帯、テレビ、デスクトップなどの様々なプラットフォームで利用できるウェブブラウザです。Googleが開発したもので、Blink (レンダリングエンジン) とアプリケーションフレームワークを使用しています。

  • SSL

    426questions

    SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

  • HTTPS

    207questions

    HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。