googleがSSLサイトを優先する指針を発表しているので、自身のサイトの常時SSL化を検討していたのですが、外部リソースがHTTPSに対応しておらず、断念しておりました。
が、ちょっと気になる記事を発見したので質問です。
アフィリエイトサイトを常時SSL化するということ。。。mixed content の警告を消していこう!
注)このやり方では、mixed content のセキュリティ上の問題部分は残るので、セキュアなページを目指している場合、このやり方は使えません。今回は、モバイルファースト(SPDY対応)のための手段です!
こちらの記事では、サイトを常時SSL化するにあたって、nginxのリダイレクトを使用しているようなのですが、その場合、googleのいうSSL化の条件を満たしているのでしょうか?
他のサイトの記事を見るとリダイレクトはマイナス要因にカウントされているとも読み取れ、ちょっと判断がつきません。
nginxでのリダイレクトはどのように判断されるのでしょう?
また、自サイトの常時SSL化はセキュリティ対策ではなく、あくまでgoogleへの対応であるので、セキュアなデータは取り扱っていないのですが、その場合、訪問してくれるユーザへ何か不都合を与える要素はありますか?
リンクの置き換えの手間はあるものの、面白い手法なので取り入れてみたいのですが、イレギュラーな手法であることも間違いないので、懸念点が洗い出せません^^;
お知恵をお借りできればうれしいです。よろしくお願いします。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
退会済みユーザー
2016/04/30 03:11