<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>2Drops! &#187; NIS</title>
	<atom:link href="http://www.2drops.jp/tag/nis/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.2drops.jp</link>
	<description>アナログ好きなデジタル人間の頭の中</description>
	<lastBuildDate>Tue, 29 Mar 2011 09:12:18 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>HTTPSが表示されない！</title>
		<link>http://www.2drops.jp/2008/05/cannot-see-https/</link>
		<comments>http://www.2drops.jp/2008/05/cannot-see-https/#comments</comments>
		<pubDate>Fri, 30 May 2008 10:38:19 +0000</pubDate>
		<dc:creator>きさら</dc:creator>
				<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[NIS]]></category>

		<guid isPermaLink="false">http://www.2drops.jp/2008/05/cannot-see-https-2.php</guid>
		<description><![CDATA[HTTPS（セキュリティで保護されたページ）が表示されない原因と対処方法。]]></description>
			<content:encoded><![CDATA[<div class="memo">
このページは以前別ブログでエントリした内容の編集・再録となります。
</div>
<p>世の中にはセキュリティで保護されたページというのが多いです。</p>
<p>+ 会員登録やログインの画面<br />
+ ネットショップの画面<br />
+ プロバイダーの契約変更画面</p>
<p>現在WEBサイト上での**セキュリティの保護には、SSLを利用している**ところがほとんどです。<br />
(というか、私はそれ以外を見たことが無いです)</p>
<p>![HTTPSサイトの表示不可](http://farm4.static.flickr.com/3220/2744640145_a80e7254cf_o.jpg)</p>
<p>こういうページはアドレスにhttpsと表示されていることから、HTTPSのページと言う事もたまにあります。<br />
ISPのサポートセンターだと、HTTPSと呼ぶことの方が多いかな？<br />
ところがこんな表示が出てくると驚きますね。  </p>
<p>この画面はFireFoxのエラー表示なのですが、別にFireFoxでなくても表示されます。<br />
InternetExplorerでは「ページを表示できません」<br />
他にもNetscape、Opera等でも起きる可能性はあります。</p>
<p><span id="more-7"></span></p>
<p>原因はいくつかあります。<br />
まず一番多いのがセキュリティソフトが原因でこうなってしまうこと。<br />
これはNorton Internet Securityの画面です。</p>
<p><a href="http://farm4.static.flickr.com/3195/2745477284_b097c4b89b.jpg" rel="lightbox[NIS]" title="安全なサイトへのアクセス遮断"><img src="http://farm4.static.flickr.com/3195/2745477284_b097c4b89b_m.jpg" alt="安全なサイトへのアクセス遮断"></a><br />
<a href="http://farm4.static.flickr.com/3167/2745477322_47d44cbf54_o.png" rel="lightbox[NIS]" title="ルールの修正"><img src="http://farm4.static.flickr.com/3167/2745477322_5a8e35b28c_m.jpg" alt="ルールの修正"></a></p>
<p>よく見るとわかりますが、安全なサイトへのアクセス遮断が遮断となっています。<br />
安全なサイトというのはセキュリティで保護されたページ、すなわちSSLのサイトです。</p>
<p>これを許可に戻してあげるのが、今回の作業となります。<br />
セキュリティソフトやバージョンによって変わってくるので、詳細はヘルプを確認してください。</p>
<p>Internet Explorerだけでこの現象が起こる場合は、別の原因が考えられます。<br />
Microsoft社の[ナレッジベース No.813444](http://support.microsoft.com/kb/813444/ja)を上から試してみてください。<br />
私の経験では.dllファイルの登録で改善する事がほとんどでした。</p>
<p>しかし*何故こういう現象がおきる*のでしょうか？</p>
<p>それにはまず、SSLの通信について少し知る必要があります。<br />
難しい話をするとまず*私がこんがらがる*ので(マテ)簡単に。</p>
<p>### SSLとは？</p>
<p>普段WEBサイトを見るには平文(暗号化されていない、単純なテキスト)がやりとりされます。<br />
その際にはポート80番が利用されます。</p>
<p>ところがインターネット上は誰でも見ることができる世界。<br />
平文で流してしまうと、パスワードだろうがカード番号だろうが、簡単に知らない人の手に渡ってしまいます。</p>
<p>そこでテキストを暗号化して、解読しないと見れないようにしました。<br />
が、よくある暗号化だと誰でも解読されてしまいます。<br />
それなら**通信する2人の間だけでわかるような暗号**にしよう、というのがSSL(Secure Socket Layer)です。</p>
<p>サイトと利用者の2人の間で鍵(暗号化のロジック)を交換して、その鍵を使って通信をする方法です。<br />
鍵は2人しか持っていないので、他の人からはまず予想されません。<br />
注)解読することはできるかもしれませんが、現在は128bitの長さの鍵を使うのがほとんどなので難しくなっています。</p>
<p>この通信は特別にhttpsから始まるURLとポート443を使います。<br />
これをふまえると、HTTPSから始まるサイトが表示されない現象の解決方法が見えてきます。</p>
<p>### 解決方法</p>
<p>SSLのしくみを見ると、ふたつのキーワードがあります。</p>
<p>+ ポート443を利用<br />
+ 鍵を交換</p>
<p>HTTPSのサイトが見れないのは、このふたつのどちらかに障害が発生したときと予想されます。</p>
<p>#### ポート443が利用できない</p>
<p>ポート443が利用できない(閉じられている)というのは、大抵ファイアウォールです。<br />
セキュリティソフトやルータ、プロキシサーバを疑いましょう。</p>
<p>セキュリティソフトだと、更新期間が切れているとこういう現象が発生します。<br />
会社や学校だと、プロキシサーバで故意に443番が閉じられていることもあります。<br />
すごくまれなケースですが、PC自体が不調でポートを閉じてしまっていた、ということも長いサポセン経験上ありました。</p>
<p>#### 鍵が交換できない</p>
<p>この場合鍵を交換するのは2人です。</p>
<p>+ サイトがあるサーバ<br />
+ InternetExplorerやFireFoxといったブラウザ</p>
<p>ここではサイト側は疑いません(というか、原因がサイト側だと障害ですし)<br />
となるとブラウザが原因になってきます。</p>
<p>簡単な方法は*別のブラウザを使う*事。<br />
ただし、普段InternetExplorerを使っているからと言ってSleipnirやMSN Explorerなどは使ってはいけません。<br />
これはIEコンポーネントブラウザと言ってベースになっているのはInternetExplorerです。<br />
結局は同じものを使っていることになります。  </p>
<p>注）ただし、一部のタブブラウザについているGeckoエンジン切り替え機能を使えば別です。<br />
ブラウザの再インストールや修復、WinME/XPならシステムの復元も有効です</p>
<p>障害情報も出ていないのにこのふたつで治らなければ・・・素直に諦めてPCメーカーに泣きつきましょう。<br />
もしかしたら別の解決方法があるかもしれません(私は見たことがありませんが)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.2drops.jp/2008/05/cannot-see-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

