HSTS(HTTP Strict Transport Security)は、WebサイトがブラウザにHTTPS通信のみを強制させるための仕組みです。正解はアです。WebブラウザがHSTSを設定しているWebサイトにHTTPでアクセスした場合、一度目はHTTPで接続されますが、その際にサイトから「HTTPSでしかアクセスさせない」という指示(HSTSプリロードリストなど)を受け取ります。これにより、次回以降のアクセスでは、たとえユーザーが誤ってHTTPでURLを入力しても、ブラウザが自動的にHTTPSに切り替えて接続します。これにより、中間者攻撃(通信内容を盗聴・改ざんする攻撃)のリスクを低減できます。
読み込み中...