人力検索はてな
モバイル版を表示しています。PC版はこちら
i-mobile

PCと携帯で利用できる会員制の口コミ投稿と宿予約(クレジット決済なし予約のみ)のサイトを立ち上げます。本サイトではクレジットカードの番号は扱いませんが個人情報は扱います。

SSL(PC携帯OK)を取得してPCには適用しますが、各キャリアでのSSL通信(https)におけるCookieやセッション等の挙動に合わせた対応など複雑化する事を考えると、携帯サイトにSSLを適用するか迷っています。(SSL取得費用は気にしていません)


会員制の口コミ投稿である"mixi""のログインページではPCでは"SSL(https)はこちら"とありますが、携帯サイトでは、"https"へのリンクはなく"http"のみです。
宿予約では楽天やじゃらんの携帯サイトのログインパージは"https"ですが、クレジット決済があるからかとも思います。

そこで、質問です

・クレジット決済の無い携帯サイトにSSLは必要ない
・携帯の機種を絞ってでも対応すべき
・新規登録、個人情報変更などSSLの範囲を絞ってでも対応すべき

セキュリティポリシー・姿勢次第とは思いますが、SSLを適用した方が良いかどうか一般的にどうかなどアドバイス・ご意見・注意点などいただけないでしょうか。

●質問者: leavethebiker
●カテゴリ:インターネット ウェブ制作
✍キーワード:cookie HTTP HTTPS mixi pc
○ 状態 :終了
└ 回答数 : 2/2件

▽最新の回答へ

1 ● koriki-WeKan
●35ポイント

現時点でSSLに対応していない携帯はほとんど無い。

よって、SSLは積極的に利用すべき。

携帯にも対応しているSSL証明書を購入すべし。

http://rs.impressrd.jp/e/2009/05/13/436

◎質問者からの返答

有難うございます。参考にいたします。


2 ● hanako393
●35ポイント ベストアンサー

>クレジット決済の無い携帯サイトにSSLは必要ない

SSLは必要です。

昔の携帯が対応してないのでmixiとかはhttpだけになってるんだと思います。

個人情報を扱ってるのなら、SSLは必要です。

mixiなんかは実名で登録してる人なんていないと思いますよ。

http://q.hatena.ne.jp/answer

◎質問者からの返答

実名など個人情報を扱うならカード決済がなかろうとも必要というご意見はもっともです。

ありがとうございます。

mixi以外でも他にも一般的にどうかなどお知りの方がいればポイントを差し上げますのでアドバイスいただけると幸いです。

関連質問


●質問をもっと探す●



0.人力検索はてなトップ
8.このページを友達に紹介
9.このページの先頭へ
対応機種一覧
お問い合わせ
ヘルプ/お知らせ
ログイン
無料ユーザー登録
はてなトップ