FacebookはSSL / TLSインターフェースを提供していますか?


回答:


3

2013年7月現在、Facebookはデフォルトでhttpsです。

すべてのFacebookユーザーにデフォルトでhttpsを使用するようになりました。2年前にオプションとして初めて導入したこの機能は、[URL]の「http」ではなく「https」で示されるように、ブラウザが安全な接続を使用してFacebookと通信するように指示されることを意味します

ただし、httpインターフェイスは残ります

一部の携帯電話とモバイルキャリアゲートウェイは、httpsを完全にサポートしていません。これらの製品のベンダーと協力している間、影響を受けるユーザーに対してhttpsを完全にオフにしたくありませんでした。

中間者がhttpsリンクをhttpに書き換えて、http URLで同様のページを提供するというsslstrip攻撃の可能性を残すため、これは残念です。解決策は、特定のサイトに対して常に httpsを使用するようブラウザに指示するHSTSヘッダーです。


10

はい-https://ssl.facebook.com/をご覧ください。ただし、使用を意図しているとは思いません。このサイトからのすべてのリンクは、非SSLにリダイレクトします。ライブフィードを安全に確認したいのなら、それはすばらしいと思います。

注:https : //www.facebook.comにアクセスすると証明書エラーがスローされるため、アクセスには上記のリンクを使用してください。


なぜ彼らはその奇妙なセットアップをしているのですか?
マイケルプライアー

@Micheal-正直に言うと、私はそれを自分自身でかなり奇妙に感じ、まったくわかりません。ただし、すべてのリンクがSSLからリダイレクトされるため、使用するつもりはないと思います。
カイルロゼンド

10

注意:この回答は現在古くなっています。

この機能は一般公開されていますが、デフォルトではオフになっています。

有効にするには、Account Settings> に移動しAccount SecurityてチェックHTTPSボックスをオンにします。


うわー、なぜこれがもっと宣伝されていない、または...デフォルトでオンになっています...これは正しい答えだと思います!
fretje

間違いなく正しい答え。ありがとう!
trip0d199


2
ログインページでSSLが有効になっていないことに注意してください。これは、SSLを有効にするという点全体をほぼ無効にします。詳細はこちら:digitalsociety.org/2011/02/…–
musicfreak

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.