1. サイバーセキュリティ新聞
  2. 入門編#03|鍵マークは安全を..
入門編#03|鍵マークは安全を保証しない ―― HTTPS・SSL/TLS・暗号化通信の死角
2026-05-27 20:24

入門編#03|鍵マークは安全を保証しない ―― HTTPS・SSL/TLS・暗号化通信の死角

ブラウザに表示される「鍵マーク」は、本当に安全を意味しているのでしょうか。


今回は、HTTPS、SSL/TLS、DV証明書、フィッシングサイト、暗号化通信、SSLインスペクション、EDR、暗号化通信の死角について解説します。


HTTPSは、通信内容を暗号化し盗聴や改ざんを防ぎます。

しかし、「接続先が善意のサイトであること」までは保証しません。


攻撃者は、正規サイトそっくりのドメインを取得し、無料のDV証明書を設定することで、鍵マーク付きのフィッシングサイトを簡単に作ることができます。


さらに、通信が高度に暗号化されるほど、防御側のセキュリティ機器は通信内容を検査しにくくなり、マルウェアや不正通信が「安全なHTTPS通信」に紛れ込むという新たな死角も生まれています。


暗号化は強力な盾ですが、同時に攻撃者の隠れみのにもなり得る。

その構造を理解することが、現代のサイバー防衛では不可欠です。

感想

まだ感想はありません。最初の1件を書きましょう!

20:24

コメント

スクロール