Web サービスの完全 HTTPS 化
SRANK
インフラストラクチャー部長の星 (@kani_b) です。 2017年1月5日をもって、クックパッド における全ページで HTTPS が使われるようになりました。 完全 HTTPS 化をするにあたり、その理由や具体的な進め方について紹介します。 以前 SRE Tech Talks #2 にて一部発表した内容も含みますので、ご興味のある方はあわせてスライドもご覧ください。 完全 HTTPS 化に踏み切った理由 以前のクックパッドは、ログインや登録情報の参照など、いわゆる個人情報や認証情報を扱う箇所のみに HTTPS が使われていました。 このように「必要な箇所にのみ HTTPS を使う」構成は、…
2 comments
HTTP Strict Transport Security (HSTS) や 307 は知らなかったので勉強になりました。
こういう風に『HTTPS化実施しました!』ってのもプロモーションのきっかけになるから、、、ウチの会社ももっと(ry