attention admin about comments trackbacks you may also like

Chromeの混在コンテンツの表示ブロックがChrome81より更に厳しくなります

2019年12月28日
AOSSL
2
FC2ブログ Chrome 81 SSL 混在コンテンツ

FC2総合インフォメーションに下記ブログカードの記事が再掲載され、ブラウザGoogle Chromeでの混在コンテンツ(SSL(https)化が済んでいるブログ内での http コンテンツ)に対する表示ブロックについての案内が、再度行われました。 FC2ブロガーでしたら、無関心ではいられない重要なインフォメーションですので、必読と理解が必須です。


【重要】 Google Chrome で混合コンテンツがブロックされることが発表されました。

※ この記事は2019年11月14日に掲載したものの再掲です。平素は、FC2(fc2.com)をご利用いただき、誠にありがとうございます。2019年10月03日 Google Security Blog にて、今後 Google Chrome では混合コンテンツのブロックを強化していくことが発表されました。...


ブラウザ Chrome の重要アップデートが続きます

現行Chromeのバージョンは既に本日現在 79 となっており、1月には 80 2月には 81 へとアップデートが下表のスケジュールになっております。

■ 追記 2020/02/03: Chrome 80・81 へのアップデート予定が当初より遅れが出ております。

■ 追記 2020/02/06: 筆者パソコンでは、今朝 Chrome 80 へのアップデートが行われました。

Chrome の今後のアップデートスケジュール

リリース予定月バージョン内容
2019年12月Chrome 79(現在)現在既にブロックの対象とされている
混合コンテンツのブロック解除設定追加
2020年02月04日(予定)Chrome 80動画と音声の混合コンテンツをブロック
(ブロック解除設定あり)
2020年○月Chrome 81画像を含めた混合コンテンツをブロック

※ 混合コンテンツ=混在コンテンツ( SSL化された httpsサイト内にある画像等のURLが http と記されたコンテンツ のことを指します )

Chrome 81 からの混在コンテンツに対する劇的表示変化部分

ここで、FC2ブログでも劇的に表示変化のある Chrome 81 に於いて、今までと「混在コンテンツ」に対するブラウザChromeの対応処理について筆者なりの解説を行ってみますが、先ずは下表をご参照ください。

Chrome 81 特記 ( 筆者解釈によります )


Chrome 81コンテンツ種類強制httpsアクセス試行ブロック状況
htmlドキュメント表示表示
画像強制httpsアクセス試行取得出来なければブロック
動画強制httpsアクセス試行取得出来なければブロック
音声強制httpsアクセス試行取得出来なければブロック
スクリプト(JS等)強制ブロックブロック
iframe強制ブロックブロック

【 注意 】

① 上記表のブロック(表示されなくなる)状況の意味は https サイト内にある http混在コンテンツ に対する Chromeの処理 です。

② FC2ブログはシステム的に既にSSL対応(https)の為、ブログサーバーにアップロードしてある画像等のコンテンツURLがたまたま http 記述であっても、Chromeの強制httpsアクセス試行によって https として表示されます。

FC2ブログ以外の外部サービス(例えばブログランキング等)のバナー画像や提供スクリプトが http のものはブロックされます。

④ ブロックされる対象コンテンツによっては、その範囲に関わるブログ表示崩れを起こすこともあり得ます。

【 注意補足 】

Chromeの強制httpsアクセス試行 とは、httpの混在コンテンツであってもそのままブロックしてしまうのではなく、念のため https でアクセスしてみて表示されるかを確認してくれると言う、とても親切設計になっていて、他のブラウザよりますます高性能になるものです。

※ ②に於いて、FC2ブログをまだ管理人自身が「SSL化設定していない」場合には、同ブログ全体が「保護されていない通信」と警告され「このサイトへの接続は保護されていません」のレッテルが貼られ閲覧者からも知られることになります。(現行Chrome79と同じ )

URL欄に保護されていない通信の表示

このサイトへの接続は保護されていません 」のような警告は、IEを除いて殆どのモダンブラウザで行われております。

iframe については、はてなブログカードが該当する為、ブログカード内が混在コンテンツとなっている場合はブログカード全体が非表示となる可能性があり、とても注意が必要です。
その点に於いては、弊ブログが勧める「 Akira風ブログカード 」はiframeは利用していない為、利用不安はありません。

開発が終了したIE11は更に危険なブラウザとなった

そして、いまや開発元のMicrosoftが 利用は危険と伝えているIE11(インターネットエクスプローラ) では、もうアップデートは放棄(開発終了)されておりますから、未SSLな「安全ではないサイト」を閲覧しても閲覧者に対して目立つ警告表示は行われず、利用者は更にその危険度は大きくなりました。(ブラウザとして使用は出来ても危険と言う意味です)

IEは何らの警告も発しない危険ブラウザです

筆者は、このような危険なブラウザ IE11 を「まだ使えている」からと、のほほんと使い続けて報いを被らないよう案ずるばかりです。 少なくとも弊ブログを閲覧してくださっている方達はIE利用者ではないでしょう。(IEでは閲覧出来ないシステムを施してありますから(笑)

混在コンテンツは Googlebot も読み込まなくなる?

ロボットの画像

筆者調査に於いては、現行の Googleの巡回ロボット Googlebot でも混在コンテンツのスクリプト(JS等)は読み込んでいない 様子でして、従って、それによるスクリプト生成されるべきコンテンツも読み込まれない訳ですから、検索結果にも大きな影響も出ることになるでしょう。

混在コンテンツの排除と未SSLブログは早くSSL化しましょう

従って、サイト運営者でしたら、いかに「混在コンテンツを排除することが重要」かが計り知れます。 そして、今なおこの時期になっても http なままの未SSLブログ運営者さんは、自身のWeb知識の無知さを閲覧者さんに更に露呈することになります。 SSL化を済ませるよう、忠告アドバイスをしてくださる閲覧者さんに「お節介」等と疎ましく思わず感謝し、SSL化のアドバイスを具体的に受け入れて必要作業を行いましょう、意外と簡単なことなんですから。 これから先にやってくるでしょう事の手遅れにならないうちに。

■ 追記 2020/01/01
FC2ブログのSSL設定方法につきましては、弊ブログ内の関連記事にも多数書いておりますが、基本的情報が FC2総合インフォメーション(2017/10/18 記事) にも掲載されておりますので、下記ブログカードをクリックしてご参照ください。


【ブログ】 SSL対応につきまして 【重要】

平素は、FC2(fc2.com)をご利用いただき、誠にありがとうございます。この度、ブログ(blog.fc2.com)の管理画面にSSL設定が追加されました。こちらの設定に切り替えていただくことで...


スマホでSSL化を勧める男性

あなたのブログ
正しくSSL(https)化設定
完了しておりますか?


自身のブログを各種ツールで分析しましょう

ブログがスマホで正しく表示されるかテストする!
モバイル フレンドリー テスト

ブログのスマホ表示速度分析は PSI が強力です!
Google PageSpeed Insights

ブログのPC表示速度分析は GTmetrix が強力です!
GTmetrix

検索からの方はトップページへもどうぞ


関連する記事
ぼっちん
Author: ぼっちん
記事に関わらないコメントでもOKですからね~ ^^

コメント(2)

There are no comments yet.

よつば  

2019/12/28 (Sat) 19:57

そうですよね

ぼっちん先生~♪ こんばんは
ホント何故なんでしょうね~未だにIEに執着する人とかランキング上位なのにSSL化に無関心なFC2ブロガーさんたちね
人気ブロガーさんなら、見に来てくれてる方々の安全も考えてあげなくちゃね!

記事には関係ないんだけど、2019年の最終更新を終えたので、少し早いんですがご挨拶させて頂きます
ぼっちん先生、今年も大変お世話になりました♡また、来年もよろしくお願いします<(_ _)>

ぼっちん先生 楽しい年末年始をお迎えくださいね~☆ 良いお年を~(^▽^)/

ぼっちん  

2019/12/28 (Sat) 20:13
ぼっちん

To よつばちゃん

よつばちゃん、こんばんは~ ^^

だよね~ 「なんであなたのブログはSSL化しないの?」って、キョトンとしてしまうよね~ 簡単な操作で済んじゃうのにねぇ (≧ω≦。)プププ
「Web知識に無関心なの?」「SSLの意味を検索してみるくらいの知識も持たないでブログ運営してるの?」なんて、ツッコミどころてんこ盛りって感じだよね(笑)
それでも、ブログを開設して記事も書けているって不思議過ぎるよね(爆)

よつばちゃん、ご丁寧に年末のご挨拶をどうもありがとうございます。

通年のように、世の中かがお休みモードの時には「私は超多忙」なんですけど、それもこの年末が最後で、来年の4月1日からは「仕事は引退」して隠居(顧問)の身になります(笑)から、来年4月からはの~んびりとWeb勉強が出来るようになります(笑)

来年も仲良くお付き合いくださいね~ ^^