07 / 通信と安全性
SSLで守れること・守れないこと
HTTPSでの公開確認と、画像が表示されない場合の調べ方を整理します。
HTTPSはTLSを使ってブラウザーとサーバーの通信を暗号化し、改ざんを検出し、接続先を証明書で確認します。サービスの「無料SSL」は一般にこの設定を指します。記事の正しさやアカウントの安全、データの保存を保証するものではないので、それぞれの備えも必要です。
公開時は、3か所を実際に開く
サーバー側で証明書の設定が終わっても、確認は残ります。トップページ、画像のある記事、管理画面をそれぞれHTTPSで開き、証明書の警告が出ず、本文と画像が表示されるかを見ます。HTTPからHTTPSへの転送を設定した場合は、HTTPのURLでも正しいHTTPSのページへ移動するか確認します。
証明書の警告が出るなら、警告を無視してログインせず、アクセスしたドメインが設定対象か、証明書が有効か、サーバーの設定処理が完了しているかを確認します。契約先の案内で必要なDNS設定も照合しましょう。
例:本文は出るのに、古い記事の画像だけ出ない
以下は想定例です。HTTPSへ切り替えたあと、以前の記事だけ画像が欠けたら、その画像の読み込み先がHTTPのままかを確認します。ブラウザーの開発者ツールの「コンソール」には、混在コンテンツの警告が表示されることがあります。
- 表示されない画像のURLと、警告に出たURLを照合する。
- 画像の配信元がHTTPSに対応しているか確認する。
- 記事やテーマの設定に残る読み込み先を修正し、再表示する。外部画像がHTTPSに対応しない場合は、利用権限を確認したうえで別の配信方法を検討する。
記事内の通常のリンクと、ページが読み込む画像・スクリプトは区別します。データベース内のURLを一括変更する作業は、バックアップを用意し、対応するツールや公式手順で進めます。
HTTPSとは別に備えること
通信を保護しても、管理者のパスワードが流出すればログインを悪用される可能性があります。アカウントの保護はWAFとログイン保護、更新の進め方はWordPressの更新で確認しましょう。
ことばの小さなメモ
- TLS通信の暗号化、改ざんの検出、接続先の認証に使うプロトコル。
- 混在コンテンツHTTPSのページが、HTTPの画像やスクリプトなどを読み込む状態。
参照した公式・技術資料
資料確認日:2026年10月3日