Railsチュートリアル備忘録 -SSL編-


初めに

SSL(Secure Sockets Layer)とはーカルのサーバからネットワークに流れる前に、大事な情報を暗号化する技術。ログイン機構をセキュアにしたり、 セッションハイジャック (Session Hijacking) の脆弱性に対しても多くの利点を生み出す

RailsでSSLを使うことを強制する

config/environments/production.rb
  config.force_ssl = true

追加中...

本番用のWebサイトでSSLを使えるようにするためには、ドメイン毎にSSL証明書を購入し、セットアップする必要がある
Railsの開発環境でHTTPSを有効にする