混在コンテンツ(Mixed Content)とは
通信の暗号化・証明書
定義
HTTPSで配信しているページの中に、HTTP(非暗号)で読み込む画像・スクリプト等が混ざっている状態です。
なぜ危険か
HTTPで読み込む要素は傍受・改ざんされ得ます。特にスクリプトの混在は重大で、ブラウザにブロックされ表示も崩れます。
確認方法
ページ内の全リソースがHTTPSで読み込まれているかを確認します。
この項目の対策を、運用ごと任せるなら
サイトドックは、月次の定期診断で弱点を継続的に見つけ、エッジで治せるものはその場で自動修復する統合型セキュリティサービスです。実施した対策は毎月のレポート(PDF)でお届けします。