トップページ > 記事閲覧
【トラブル】SSL接続に関する留意点二つ
投稿日 : 2018/03/30(Fri) 22:39
投稿者 Yujiro
参照先
サイトの接続を常時SSl化することが常識となりつつあります。
それにつれてレンタルサーバーでも無料か格安でSSL接続が可能になっています。

ところが、HAIKサイトを常時SSL化するにあたり、トラブルの元を二点発見。
その対策も見出せたと思うので報告。

【そしてこれはシステムのVerUpで対応していただくのが妥当】な事案と思わ
れます。
↑↑強く思います。

↓そしてまず前提として
■SSL化されていないページへのリンクがあるとアラートが出る

(ブラウザの設定によってはSSL接続のサインである鍵マークが出ないだけのことも)

自サイトをSSL化するにあたり・・

書いたページ内のリンク先にhttp://で始まるリンク(非SSL)があると、ブ
ラウザで何らかのアラートが出ます。リンク先が画像であってもページであっ
てもです。ですので、自サイト内にある全てのリンクはhttps://で始まる必要
があります。

このリンクとは、ページのライターが書いたリンクはもちろん、元より決まっ
ているページの構成要素(普通は編集しない)も含まれます。

そして現状のHAIKの仕組みと、使っているプラグインによっては前述のアラ
ートが消せない、すなわちhttp://の接続が残ることがあります。

(続き1へ)
記事編集 編集
Re: 【トラブル】SSL接続に関する留意点二つ
投稿日 : 2018/04/06(Fri) 05:21
投稿者 うみほし
参照先 https://umihoshi.com
昨夜の修正で完了です。
私のサイトでQRコードを設置してもSSLの警告は出なくなりました。
昨日のバージョン番号7.2.5から変わりませんが中身は3つの修正になっていました。
記事編集 編集
Re: 【トラブル】SSL接続に関する留意点二つ
投稿日 : 2018/04/03(Tue) 05:44
投稿者 うみほし
参照先 https://umihoshi.com
open-qhm
#113で修正項目になりました。
記事編集 編集
Re: 【トラブル】SSL接続に関する留意点二つ
投稿日 : 2018/04/02(Mon) 07:44
投稿者 うみほし
参照先 https://umihoshi.com
私も実験できたので,不具合報告上げておきました。
念のため外部サイトを呼び出している機能は総点検が必要ですね。
その旨も報告しておきました。
記事編集 編集
Re: 【トラブル】SSL接続に関する留意点二つ
投稿日 : 2018/03/31(Sat) 11:08
投稿者 tomzo
参照先 http://haikforum.qhmtips.com
Yujiroさん

有益な情報ありがとうございます。
ちょうど今から、あるサイトをSLL化しようとしていました。
XserverとLolipopではSLL化の経験があります。
今度も、Xserverです。

QRコード生成のプラグインは盲点でした。
細かい問題はいろいろありますね。

バグ報告がどんどん上がれば、HAIKの品質も向上するので
HAIKユーザさんはこの掲示板でも良いのバグ報告をあげて欲しいですね。
記事編集 編集
Re: 【トラブル】SSL接続に関する留意点二つ
投稿日 : 2018/03/30(Fri) 22:45
投稿者 Yujiro
参照先
(続き2)

■■QRコード生成のプラグイン &qr(URL); (犯人その2)

これを使うとプラグインの接続先がSSLではないというアラートが出ます。

スマホからのアクセスが大半以上を占めている現在、ページの何処かに自サイト
のURLを示すQRコードを設置することはマイナスにはならないでしょう。

QHM時代からこれを非常に簡単に生成するプラグイン &qr(URL); があります。

ところがこのプラグインはGoogle Charts APIを使っており、プラグインのプ
ログラムが書かれた当時にはGoogleへのアクセスに何を隠そうhttp://の記述。
これがアラート対象となっています。

これの対策は今の所、プラグインそのものを記述を自分でいじるしかありませ
ん。(もちろん&qrを使うQRコードの設置をやめ、他で作った画像データにする道も)

対象ファイルは フォルダ plugin > qr.inc.php

22行目
http://chart.apis.google.com/chart?

これの冒頭をhttps://に書き換えればアラートは出なくなります。

以上の二点が現在気づいているSSL化の邪魔物です。
記事編集 編集
Re: 【トラブル】SSL接続に関する留意点二つ
投稿日 : 2018/03/30(Fri) 22:40
投稿者 Yujiro
参照先
(続き1)

■■アイキャッチ画像(犯人その1)

テーマ編集>アイキャッチを使う をON、そして「アイキャッチ画像を使
う」をONとし、この時、HAIKにプリセットされている画像を選択すると、
その画像は外部からの読み込みとなり、それは何を隠そうhttp://の接続
(非SSL)としてアラート対象です。

まあ、独自の画像を使う人が多いでしょうが、SSL化の実験ページを構築
した時など、さしあたりとしてプリセット画像を使うと非SSLのアラート
あり。初心者の場合はわけがわからず困り果てるかも。

これの対策として、プリセットの画像を使わずに独自の画像をアップロードし
それを使うことにすれば問題なく、アラートは出ません。

ちなみに、その外部接続って以下のところ・・・
http://open-qhm.github.io/haik-parts/storage/images/画像ファイル名

なお、個別ページに設置するアイキャッチ、#eyecatch(*オプション*)
これは問題ありません。

(続き2へ)
記事編集 編集
件名 スレッドをトップへソート
名前
メールアドレス
URL
画像添付


暗証キー
画像認証 (右画像の数字を入力) 投稿キー
コメント

- WEB PATIO -