<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>暗号化 on ネットワーク入門講座</title>
        <link>https://network-introduction.com/tags/%E6%9A%97%E5%8F%B7%E5%8C%96/</link>
        <description>Recent content in 暗号化 on ネットワーク入門講座</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>ja</language>
        <lastBuildDate>Fri, 26 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://network-introduction.com/tags/%E6%9A%97%E5%8F%B7%E5%8C%96/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>【超初心者向け】HTTPとHTTPSとは何か？Web通信の仕組みと暗号化をやさしく解説</title>
            <link>https://network-introduction.com/post/http-https-basics/</link>
            <pubDate>Fri, 26 Jun 2026 00:00:00 +0000</pubDate>
            <guid>https://network-introduction.com/post/http-https-basics/</guid>
            <description>&lt;img src=&#34;https://network-introduction.com/post/http-https-basics/thumb.webp&#34; alt=&#34;Featured image of post 【超初心者向け】HTTPとHTTPSとは何か？Web通信の仕組みと暗号化をやさしく解説&#34; /&gt;&lt;p&gt;HTTPとHTTPSは、WebブラウザとWebサーバーがデータをやり取りするための通信の取り決めです。URLが「http://〜」か「https://〜」かの違いは、通信が暗号化されているかどうかを示しています。この記事では、HTTPが何をするのか・HTTPSがどのようにセキュリティを実現しているのかをわかりやすく解説します。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&#xA;&lt;/h2&gt;&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/port-number-basics&#34; &gt;ポート番号の記事&lt;/a&gt;で、HTTP（80番）とHTTPS（443番）という言葉が登場しました。また &lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/tcp-udp&#34; &gt;TCPとUDPの記事&lt;/a&gt;では、Webの閲覧にはデータが確実に届くTCPが使われることを学びました。&lt;/p&gt;&#xA;&lt;p&gt;今回は、そのTCPの上で動くWeb通信のプロトコル「HTTP」と、それに暗号化を加えた「HTTPS」について解説します。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;httpとは何か&#34;&gt;HTTPとは何か&#xA;&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;HTTP（HyperText Transfer Protocol）&lt;/strong&gt; は、WebブラウザとWebサーバーがデータをやり取りするための通信の取り決めです。わたしたちがWebサイトを閲覧できるのは、この仕組みがあるからです。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語/英単語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;          &lt;th&gt;イメージ・補足&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;HTTP / HyperText Transfer Protocol&lt;/td&gt;&#xA;          &lt;td&gt;Webページのデータを送受信するための通信の取り決め&lt;/td&gt;&#xA;          &lt;td&gt;hypertext＝クリックで別のページへ移動できるリンクを持つ文書（Webページ同士がリンクでつながっているイメージ）/ transfer＝転送 / protocol＝取り決め&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;h3 id=&#34;リクエストとレスポンス&#34;&gt;リクエストとレスポンス&#xA;&lt;/h3&gt;&lt;p&gt;HTTPの通信は、 &lt;strong&gt;リクエスト（要求）&lt;/strong&gt; と &lt;strong&gt;レスポンス（応答）&lt;/strong&gt; の2ステップで成り立ちます。&lt;/p&gt;&#xA;&lt;pre class=&#34;mermaid&#34; style=&#34;visibility:hidden&#34;&gt;%%{init: {&#34;theme&#34;:&#34;base&#34;,&#34;themeVariables&#34;:{&#34;primaryColor&#34;:&#34;#E6F1FB&#34;,&#34;primaryTextColor&#34;:&#34;#042C53&#34;,&#34;primaryBorderColor&#34;:&#34;#185FA5&#34;,&#34;noteBkgColor&#34;:&#34;#B5D4F4&#34;,&#34;noteTextColor&#34;:&#34;#042C53&#34;,&#34;lineColor&#34;:&#34;#378ADD&#34;,&#34;signalColor&#34;:&#34;#185FA5&#34;,&#34;signalTextColor&#34;:&#34;#0C447C&#34;,&#34;actorBkg&#34;:&#34;#E6F1FB&#34;,&#34;actorBorder&#34;:&#34;#185FA5&#34;,&#34;actorTextColor&#34;:&#34;#042C53&#34;,&#34;sequenceNumberColor&#34;:&#34;#ffffff&#34;,&#34;fontSize&#34;:&#34;14px&#34;}}}%%&#xA;sequenceDiagram&#xA;    autonumber&#xA;    participant B as ブラウザ&#xA;    participant W as Webサーバー&#xA;&#xA;    B-&gt;&gt;W: リクエスト&lt;br/&gt;「このページのデータをください」&#xA;    Note right of W: ページのデータを用意&#xA;    W--&gt;&gt;B: レスポンス&lt;br/&gt;「はいどうぞ（HTMLデータ）」&#xA;    Note left of B: データを受け取り&lt;br/&gt;ページを表示&lt;/pre&gt;&lt;p align=&#34;center&#34;&gt;図：HTTPのリクエストとレスポンスの流れ&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&lt;strong&gt;リクエスト&lt;/strong&gt; ：ブラウザが「このページのデータをください」とサーバーへ要求を送る&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;レスポンス&lt;/strong&gt; ：サーバーが「はいどうぞ」とHTMLなどのデータを返す&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;p&gt;ブラウザはこの2ステップでHTMLデータを受け取り、画面にページを表示します。レストランで「〇〇をください」と注文し（リクエスト）、店員が料理を持ってくる（レスポンス）のと同じ構造です。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語/英単語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;          &lt;th&gt;イメージ・補足&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;リクエスト / Request&lt;/td&gt;&#xA;          &lt;td&gt;ブラウザがサーバーへ送る「データをください」という要求&lt;/td&gt;&#xA;          &lt;td&gt;レストランでの注文&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;レスポンス / Response&lt;/td&gt;&#xA;          &lt;td&gt;サーバーがブラウザへ返す応答とデータ&lt;/td&gt;&#xA;          &lt;td&gt;注文した料理が届くこと&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;httpだけでは何が問題なのか&#34;&gt;HTTPだけでは何が問題なのか&#xA;&lt;/h2&gt;&lt;p&gt;HTTPには大きな弱点があります。データが &lt;strong&gt;平文（暗号化されていない状態）&lt;/strong&gt; で送受信されることです。&lt;/p&gt;&#xA;&lt;p&gt;たとえば、オンラインショッピングでクレジットカード番号を入力したとします。HTTPの場合、その番号はそのままの状態でネットワーク上を流れます。&lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/tcp-udp&#34; &gt;TCPとUDPの記事&lt;/a&gt;で学んだように、データはパケットに分割されて複数のルーターを経由して届きます。その経路上で盗聴ツールを使えば、パケットの内容をそのまま読み取ることができてしまいます。&lt;/p&gt;&#xA;&lt;pre class=&#34;mermaid&#34; style=&#34;visibility:hidden&#34;&gt;%%{init: {&#34;theme&#34;:&#34;base&#34;,&#34;themeVariables&#34;:{&#34;primaryColor&#34;:&#34;#E6F1FB&#34;,&#34;primaryTextColor&#34;:&#34;#042C53&#34;,&#34;primaryBorderColor&#34;:&#34;#185FA5&#34;,&#34;noteBkgColor&#34;:&#34;#B5D4F4&#34;,&#34;noteTextColor&#34;:&#34;#042C53&#34;,&#34;lineColor&#34;:&#34;#378ADD&#34;,&#34;signalColor&#34;:&#34;#185FA5&#34;,&#34;signalTextColor&#34;:&#34;#0C447C&#34;,&#34;actorBkg&#34;:&#34;#E6F1FB&#34;,&#34;actorBorder&#34;:&#34;#185FA5&#34;,&#34;actorTextColor&#34;:&#34;#042C53&#34;,&#34;sequenceNumberColor&#34;:&#34;#ffffff&#34;,&#34;fontSize&#34;:&#34;14px&#34;}}}%%&#xA;sequenceDiagram&#xA;    participant B as ブラウザ&#xA;    participant E as 第三者&lt;br/&gt;（盗聴者）&#xA;    participant W as Webサーバー&#xA;&#xA;    rect rgb(253, 232, 232)&#xA;    Note over B,W: HTTPの場合（暗号化なし）&#xA;    B-&gt;&gt;W: パスワード: abc123（平文）&#xA;    Note over E: 経路上で内容を読み取れる&lt;br/&gt;⚠️ パスワードが丸見え！&#xA;    W--&gt;&gt;B: ログイン成功（平文）&#xA;    Note over E: 返信の内容も読み取れる&#xA;    end&#xA;&#xA;    rect rgb(232, 244, 253)&#xA;    Note over B,W: HTTPSの場合（暗号化あり）&#xA;    B-&gt;&gt;W: [暗号化されたデータ]&#xA;    Note over E: 内容を解読できない&lt;br/&gt;🔒 パスワードは見えない&#xA;    W--&gt;&gt;B: [暗号化されたデータ]&#xA;    Note over E: 返信の内容も解読できない&#xA;    end&lt;/pre&gt;&lt;p align=&#34;center&#34;&gt;図：HTTPとHTTPSの通信における盗聴リスクの違い&lt;/p&gt;&#xA;&lt;p&gt;パスワードや個人情報など秘密にすべきデータを扱うためには、通信を暗号化する仕組みが必要です。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語/英単語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;          &lt;th&gt;イメージ・補足&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;平文 / Plaintext&lt;/td&gt;&#xA;          &lt;td&gt;暗号化されていない、そのままの状態のデータ&lt;/td&gt;&#xA;          &lt;td&gt;封筒に入れず、誰でも読めるはがきで手紙を送るようなもの&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;httpsとは何か&#34;&gt;HTTPSとは何か&#xA;&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;HTTPS（HyperText Transfer Protocol Secure）&lt;/strong&gt; は、HTTPに暗号化の仕組みを加えたプロトコルです。送受信するデータをすべて暗号化するため、途中で盗聴されても内容を読み取ることができません。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語/英単語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;          &lt;th&gt;イメージ・補足&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;HTTPS / HyperText Transfer Protocol Secure&lt;/td&gt;&#xA;          &lt;td&gt;HTTPにデータの暗号化を加えた通信の取り決め&lt;/td&gt;&#xA;          &lt;td&gt;secure＝安全な。はがきを封筒に入れ、さらに南京錠をかけて送るようなもの&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;暗号化を担っているのは &lt;strong&gt;TLS（Transport Layer Security）&lt;/strong&gt; という技術です。以前は &lt;strong&gt;SSL（Secure Sockets Layer）&lt;/strong&gt; と呼ばれていましたが、現在はより安全なTLSが使われています。「SSL」という呼び名が今も広く残っているため、「SSL/TLS」と併記されることもあります。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語/英単語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;          &lt;th&gt;イメージ・補足&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;TLS / Transport Layer Security&lt;/td&gt;&#xA;          &lt;td&gt;HTTPSで使われる暗号化技術&lt;/td&gt;&#xA;          &lt;td&gt;transport＝伝送 / layer＝層 / security＝安全性。通信内容を暗号化して盗聴や改ざんを防ぐ&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;SSL / Secure Sockets Layer&lt;/td&gt;&#xA;          &lt;td&gt;TLSの前身となった暗号化技術。現在はTLSに置き換えられているが、慣習的に「SSL」と呼ばれることも多い&lt;/td&gt;&#xA;          &lt;td&gt;secure＝安全な / socket＝接続口&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;httpsが防ぐ3つのリスク&#34;&gt;HTTPSが防ぐ3つのリスク&#xA;&lt;/h2&gt;&lt;p&gt;HTTPSは、通信における主要な3つのリスクを防ぎます。それぞれどのようなリスクで、HTTPSがどう対処するのかを見ていきましょう。&lt;/p&gt;&#xA;&lt;h3 id=&#34;-盗聴データの読み取り&#34;&gt;① 盗聴（データの読み取り）&#xA;&lt;/h3&gt;&lt;p&gt;暗号化されていないHTTPでは、通信経路上の第三者がパケットを傍受して内容を読み取れます。HTTPSは通信をTLSで暗号化するため、パケットを傍受されても内容を解読できません。&lt;/p&gt;&#xA;&lt;h3 id=&#34;-改ざんデータの書き換え&#34;&gt;② 改ざん（データの書き換え）&#xA;&lt;/h3&gt;&lt;p&gt;HTTPでは、通信経路の途中でデータの内容を書き換えられてしまう可能性があります。Webページの内容が悪意のある第三者に差し替えられても、受け取った側は気づけません。HTTPSはデータの改ざんを検知する仕組みを持っているため、書き換えが行われた場合に検出できます。&lt;/p&gt;&#xA;&lt;h3 id=&#34;-なりすまし偽サーバーへの誘導&#34;&gt;③ なりすまし（偽サーバーへの誘導）&#xA;&lt;/h3&gt;&lt;p&gt;「本物のWebサイトのふりをした偽サイト」へ誘導される可能性があります。これは一般的に &lt;strong&gt;フィッシング詐欺&lt;/strong&gt; と呼ばれる手口です。&lt;/p&gt;&#xA;&lt;p&gt;たとえば、「あなたのアカウントに不審なアクセスがありました」というメールが届き、記載されたリンクをタップしたとします。表示されたページは本物の銀行サイトとそっくりですが、実は第三者が作った偽サイトです。ここでIDやパスワードを入力してしまうと、情報が盗まれてしまいます。&lt;/p&gt;&#xA;&lt;p&gt;HTTPSでは &lt;strong&gt;デジタル証明書&lt;/strong&gt; という仕組みで、接続先のサーバーが本物であることを確認できます。偽サイトは正規の証明書を取得できないため、ブラウザが「このサイトは信頼できません」と警告を表示します。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語/英単語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;          &lt;th&gt;イメージ・補足&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;デジタル証明書 / Digital Certificate&lt;/td&gt;&#xA;          &lt;td&gt;Webサーバーの身元を証明する電子的な証明書&lt;/td&gt;&#xA;          &lt;td&gt;パスポートのようなもの。信頼できる機関が発行し、接続先が本物であることを保証する&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;デジタル証明書は &lt;strong&gt;認証局（CA：Certificate Authority）&lt;/strong&gt; と呼ばれる第三者機関が発行します。ブラウザはこの証明書を確認することで、「本物のサーバーに接続している」と判断します。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;ブラウザで確認できるhttpsのサイン&#34;&gt;ブラウザで確認できるHTTPSのサイン&#xA;&lt;/h2&gt;&lt;p&gt;HTTPSで通信しているかどうかは、ブラウザのアドレスバーで確認できます。&lt;/p&gt;&#xA;&lt;pre class=&#34;mermaid&#34; style=&#34;visibility:hidden&#34;&gt;%%{init: {&#34;theme&#34;:&#34;base&#34;,&#34;themeVariables&#34;:{&#34;primaryColor&#34;:&#34;#E6F1FB&#34;,&#34;primaryTextColor&#34;:&#34;#042C53&#34;,&#34;primaryBorderColor&#34;:&#34;#185FA5&#34;,&#34;lineColor&#34;:&#34;#378ADD&#34;,&#34;fontSize&#34;:&#34;14px&#34;,&#34;clusterBkg&#34;:&#34;#F1EFE8&#34;,&#34;clusterBorder&#34;:&#34;#B4B2A9&#34;}}}%%&#xA;flowchart LR&#xA;    subgraph https[&#34;HTTPSの場合（安全）&#34;]&#xA;        A[&#34;🔒 https://google.com&#34;]&#xA;    end&#xA;    subgraph http[&#34;HTTPの場合（暗号化なし）&#34;]&#xA;        B[&#34;⚠️ http://example.com&#34;]&#xA;    end&lt;/pre&gt;&lt;p align=&#34;center&#34;&gt;図：ブラウザのアドレスバーにおけるHTTPSとHTTPの表示の違い&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;URLが &lt;strong&gt;https://&lt;/strong&gt; から始まっている&lt;/li&gt;&#xA;&lt;li&gt;アドレスバーに 🔒 の鍵アイコンが表示されている&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;逆にURLが「http://〜」のサイトでは、通信が暗号化されていません。パスワードや個人情報を入力する場面では、必ずHTTPSになっているかを確認する習慣をつけましょう。&lt;/p&gt;&#xA;&lt;p&gt;現在では、ほとんどのWebサイトがHTTPSに対応しています。ブラウザによっては、HTTPのサイトへアクセスした際に「保護されていない通信」と警告を表示するものもあります。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;まとめ&#34;&gt;まとめ&#xA;&lt;/h2&gt;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;HTTP&lt;/strong&gt; は、ブラウザとWebサーバーがデータをやり取りするための通信の取り決め&lt;/li&gt;&#xA;&lt;li&gt;HTTPは &lt;strong&gt;リクエスト（要求）&lt;/strong&gt; と &lt;strong&gt;レスポンス（応答）&lt;/strong&gt; の2ステップで成り立つ&lt;/li&gt;&#xA;&lt;li&gt;HTTPはデータを &lt;strong&gt;平文&lt;/strong&gt; で送るため、盗聴・改ざん・なりすましのリスクがある&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;HTTPS&lt;/strong&gt; はHTTPに &lt;strong&gt;TLS&lt;/strong&gt; による暗号化を加えたもので、これらの3つのリスクを防ぐ&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;デジタル証明書&lt;/strong&gt; によって接続先のサーバーが本物であることを確認できる&lt;/li&gt;&#xA;&lt;li&gt;ブラウザのアドレスバーで &lt;strong&gt;https://&lt;/strong&gt; と 🔒 アイコンが表示されていればHTTPS通信&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;用語表&#34;&gt;用語表&#xA;&lt;/h3&gt;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;HTTP（HyperText Transfer Protocol）&lt;/td&gt;&#xA;          &lt;td&gt;WebブラウザとWebサーバーがデータをやり取りするための通信の取り決め&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;HTTPS（HyperText Transfer Protocol Secure）&lt;/td&gt;&#xA;          &lt;td&gt;HTTPにTLSによる暗号化を加えたプロトコル。盗聴・改ざん・なりすましを防ぐ&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;TLS（Transport Layer Security）&lt;/td&gt;&#xA;          &lt;td&gt;HTTPSで使われる暗号化技術。以前はSSLと呼ばれていた&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;SSL（Secure Sockets Layer）&lt;/td&gt;&#xA;          &lt;td&gt;TLSの前身となった暗号化技術。現在はTLSに置き換えられているが慣習的に使われることも多い&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;デジタル証明書&lt;/td&gt;&#xA;          &lt;td&gt;Webサーバーの身元を証明する電子的な証明書。認証局が発行する&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;認証局（CA）&lt;/td&gt;&#xA;          &lt;td&gt;デジタル証明書を発行する第三者機関。ブラウザはここが発行した証明書を信頼する&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;</description>
        </item><item>
            <title>【超初心者向け】VPNとは何か？安全なトンネルを作る仕組みをやさしく解説</title>
            <link>https://network-introduction.com/post/vpn-basics/</link>
            <pubDate>Fri, 26 Jun 2026 00:00:00 +0000</pubDate>
            <guid>https://network-introduction.com/post/vpn-basics/</guid>
            <description>&lt;img src=&#34;https://network-introduction.com/post/vpn-basics/thumb.webp&#34; alt=&#34;Featured image of post 【超初心者向け】VPNとは何か？安全なトンネルを作る仕組みをやさしく解説&#34; /&gt;&lt;p&gt;VPNとは、インターネット上に暗号化された専用の通信経路（トンネル）を作り出す技術です。公衆Wi-Fiでも通信を保護し、離れた場所から会社のネットワークに安全に接続するために使われています。この記事では、VPNがなぜ必要なのか・どのような仕組みで通信を守るのかをわかりやすく解説します。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&#xA;&lt;/h2&gt;&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/http-https-basics&#34; &gt;HTTPSの記事&lt;/a&gt;では、Webサイトとの通信を暗号化する技術を学びました。また&lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/firewall-basics&#34; &gt;ファイアウォールの記事&lt;/a&gt;では、不正な通信を遮断する仕組みを学びました。&lt;/p&gt;&#xA;&lt;p&gt;VPNはこの2つと深く関係しています。HTTPSがWebページの通信のみを暗号化するのに対し、VPNはデバイスから出るすべての通信を暗号化します。またファイアウォールで守られた社内ネットワークへ、外部から安全にアクセスするためにも使われます。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;なぜvpnが必要なのか&#34;&gt;なぜVPNが必要なのか&#xA;&lt;/h2&gt;&lt;p&gt;VPNが必要とされる場面は主に2つあります。それぞれ見ていきましょう。&lt;/p&gt;&#xA;&lt;h3 id=&#34;公衆wi-fiでの盗聴リスク&#34;&gt;公衆Wi-Fiでの盗聴リスク&#xA;&lt;/h3&gt;&lt;p&gt;カフェ・駅・空港などで提供されている公衆Wi-Fiは、誰でも自由に接続できる反面、同じネットワーク上の通信を他の人が傍受できるリスクがあります。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/http-https-basics&#34; &gt;HTTPSの記事&lt;/a&gt;で学んだように、HTTPSで保護されたWeb通信の内容は暗号化されています。しかし、次の2点は注意が必要です。&lt;/p&gt;&#xA;&lt;p&gt;まず、HTTPSに対応していないアプリの通信は、内容ごと読み取られる可能性があります。次に、HTTPSを使っていても「どのWebサイトにアクセスしたか」という接続先の情報は、同じネットワーク上の人に見える場合があります。どんなサイトを閲覧しているかが筒抜けになるイメージです。&lt;/p&gt;&#xA;&lt;p&gt;VPNを使うとデバイスから出るすべての通信が暗号化されるため、公衆Wi-Fi上で傍受されても内容を読み取れなくなります。&lt;/p&gt;&#xA;&lt;pre class=&#34;mermaid&#34; style=&#34;visibility:hidden&#34;&gt;%%{init: {&#34;theme&#34;:&#34;base&#34;,&#34;themeVariables&#34;:{&#34;primaryColor&#34;:&#34;#E6F1FB&#34;,&#34;primaryTextColor&#34;:&#34;#042C53&#34;,&#34;primaryBorderColor&#34;:&#34;#185FA5&#34;,&#34;noteBkgColor&#34;:&#34;#B5D4F4&#34;,&#34;noteTextColor&#34;:&#34;#042C53&#34;,&#34;lineColor&#34;:&#34;#378ADD&#34;,&#34;signalColor&#34;:&#34;#185FA5&#34;,&#34;signalTextColor&#34;:&#34;#0C447C&#34;,&#34;actorBkg&#34;:&#34;#E6F1FB&#34;,&#34;actorBorder&#34;:&#34;#185FA5&#34;,&#34;actorTextColor&#34;:&#34;#042C53&#34;,&#34;sequenceNumberColor&#34;:&#34;#ffffff&#34;,&#34;fontSize&#34;:&#34;14px&#34;}}}%%&#xA;flowchart LR&#xA;    subgraph nonvpn[&#34;VPNなし（盗聴される）&#34;]&#xA;        direction LR&#xA;        A1[&#34;デバイス&#34;] --&gt;|平文| B1[&#34;公衆Wi-Fi&#34;]&#xA;        B1 --&gt;|平文| C1[&#34;Webサーバー&#34;]&#xA;    end&#xA;&#xA;    subgraph withvpn[&#34;VPNあり（盗聴できない）&#34;]&#xA;        direction LR&#xA;        A2[&#34;デバイス&lt;br/&gt;①暗号化&#34;] --&gt;|暗号化| B2[&#34;公衆Wi-Fi&#34;]&#xA;        B2 --&gt;|暗号化| C2[&#34;VPNサーバー&lt;br/&gt;②復号&#34;]&#xA;        C2 --&gt;|平文| D2[&#34;Webサーバー&#34;]&#xA;    end&lt;/pre&gt;&lt;p align=&#34;center&#34;&gt;図：公衆Wi-Fiでの通信の見え方の違い（VPNなし vs VPNあり）&lt;/p&gt;&#xA;&lt;h3 id=&#34;リモートワークでの社内ネットワーク接続&#34;&gt;リモートワークでの社内ネットワーク接続&#xA;&lt;/h3&gt;&lt;p&gt;企業の社内システム（ファイルサーバー・社内Webシステムなど）は、&lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/firewall-basics&#34; &gt;ファイアウォールの記事&lt;/a&gt;で学んだように、外部からの直接アクセスができないよう保護されています。&lt;/p&gt;&#xA;&lt;p&gt;在宅勤務や出張先から社内システムへアクセスするには、社外にいながら「社内ネットワークに接続しているのと同じ状態」を作り出す必要があります。VPNを使うと、この状態を安全に実現できます。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;vpnとは何か&#34;&gt;VPNとは何か&#xA;&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;VPN（Virtual Private Network）&lt;/strong&gt; とは、インターネット上に暗号化された仮想の専用通信経路を作り出す技術です。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語/英単語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;          &lt;th&gt;イメージ・補足&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;VPN / Virtual Private Network&lt;/td&gt;&#xA;          &lt;td&gt;インターネット上に暗号化された仮想の専用通信経路を作る技術&lt;/td&gt;&#xA;          &lt;td&gt;virtual＝仮想の / private＝専用の / network＝ネットワーク。「仮想の専用ネットワーク」という意味&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;「バーチャル（仮想）」とある通り、専用の物理回線を新たに引くのではなく、既存のインターネット回線を使いながら、暗号化によって「まるで専用回線のような状態」を作り出します。実際には誰もが使う共有のインターネット上を通りながらも、他者には内容を読み取れないため、事実上「自分専用の道」として機能します。&lt;/p&gt;&#xA;&lt;h3 id=&#34;トンネリングとは&#34;&gt;トンネリングとは&#xA;&lt;/h3&gt;&lt;p&gt;VPNでは、まずデータを暗号化します。そのうえで、暗号化したデータを別のパケットで包んで送ります。この「パケットを別のパケットで包む」処理を &lt;strong&gt;トンネリング（カプセル化）&lt;/strong&gt; といいます。&lt;/p&gt;&#xA;&lt;p&gt;トンネリング接続では、本来のパケットを別のパケットに包んで（カプセル化）送り届けることにより通信を行います。これにより、公衆回線の一般のユーザーからは見えないように通信することができます。ネットワーク上に外部から遮断された見えない通り道を作るように見えることから、トンネルと呼ばれるようになりました。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語/英単語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;          &lt;th&gt;イメージ・補足&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;トンネリング / Tunneling&lt;/td&gt;&#xA;          &lt;td&gt;暗号化したデータを別のパケットで包んで送る技術（カプセル化）&lt;/td&gt;&#xA;          &lt;td&gt;ネットワーク上に外部から遮断された見えない通り道を作る技術。トンネルを掘るイメージからこの名前が付きました&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;h3 id=&#34;トンネリングと暗号化の違い&#34;&gt;トンネリングと暗号化の違い&#xA;&lt;/h3&gt;&lt;p&gt;ここまでの説明で「暗号化」と「トンネリング」という2つの言葉が登場しました。この2つは似ているようで、役割が異なります。&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;暗号化&lt;/strong&gt; は、データの中身そのものを誰にも読めない形に変換することです。文書を秘密の暗号文で書き直すイメージです。たとえ第三者がデータを手に入れても、暗号を解く鍵がなければ内容を理解できません。&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;トンネリング&lt;/strong&gt; は、データを別のパケットで包んで、外から中身が見えないようにすることです。中身が見えない封筒に手紙を入れて送るイメージです。封筒の外からは誰宛の、どんな手紙かがわかりません。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;&lt;/th&gt;&#xA;          &lt;th&gt;暗号化&lt;/th&gt;&#xA;          &lt;th&gt;トンネリング&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;何をするか&lt;/td&gt;&#xA;          &lt;td&gt;データの中身を読めない形に変換する&lt;/td&gt;&#xA;          &lt;td&gt;データを別のパケットで包んで隠す&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;たとえ&lt;/td&gt;&#xA;          &lt;td&gt;秘密の暗号文で文書を書く&lt;/td&gt;&#xA;          &lt;td&gt;中身の見えない封筒に手紙を入れる&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;守るもの&lt;/td&gt;&#xA;          &lt;td&gt;データの内容そのもの&lt;/td&gt;&#xA;          &lt;td&gt;通信が行われていること自体や経路&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;VPNでは、この2つを組み合わせて使います。まず暗号化でデータの中身を読めなくし（秘密の暗号文を書く）、それを別のパケットで包んで送ります（封筒に入れて送る）。2つの仕組みが揃うことで、内容も経路も両方が保護された状態になります。&lt;/p&gt;&#xA;&lt;p&gt;「暗号化だけで十分では？盗聴されても中身が読めないなら問題ないのでは？」と思うかもしれません。しかし、暗号化だけでは守れないものが2つあります。&lt;/p&gt;&#xA;&lt;p&gt;まず、パケットには宛先・送信元の&lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/ip-address-basics&#34; &gt;IPアドレス&lt;/a&gt;が必ず含まれています。これは通信を届けるために欠かせない情報なので、暗号化で中身を隠しても、この部分までは隠せません。暗号化だけの場合、第三者は「中身は読めないが、あなたがどのサイトと通信しているか」を把握できてしまいます。&lt;/p&gt;&#xA;&lt;p&gt;また、暗号化だけでは、通信相手であるWebサーバーには依然としてあなたの本当のIPアドレスが届きます。先ほどの「接続するとIPアドレスが変わる」で説明したように、相手にVPNサーバーのIPアドレスを見せる効果は、トンネリングによって本来の宛先情報がパケットの内側に包まれることで生まれます。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;&lt;/th&gt;&#xA;          &lt;th&gt;暗号化のみ&lt;/th&gt;&#xA;          &lt;th&gt;暗号化＋トンネリング&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;データの中身&lt;/td&gt;&#xA;          &lt;td&gt;見えない&lt;/td&gt;&#xA;          &lt;td&gt;見えない&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;本来の宛先（どのWebサイトか）&lt;/td&gt;&#xA;          &lt;td&gt;見える可能性がある&lt;/td&gt;&#xA;          &lt;td&gt;見えない（VPNサーバー行きとしか分からない）&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;あなたの本当のIPアドレス&lt;/td&gt;&#xA;          &lt;td&gt;相手に伝わる&lt;/td&gt;&#xA;          &lt;td&gt;相手にはVPNサーバーのIPアドレスが伝わる&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;トンネリングは、暗号化を補う「おまけ」の機能ではなく、宛先情報やIPアドレスといった、暗号化だけでは守れない部分を担う、VPNに欠かせない仕組みです。&lt;/p&gt;&#xA;&lt;p&gt;ここで1点、注意が必要です。トンネリングで隠れるのはあくまで &lt;strong&gt;本来アクセスしたいWebサイト&lt;/strong&gt; の情報であり、 &lt;strong&gt;VPNサーバーのIPアドレス自体は隠れません。&lt;/strong&gt; 外側のパケットには「送信元：あなたのデバイス」「宛先：VPNサーバー」という情報が必ず含まれており、これはパケットを正しく届けるために欠かせない情報なので、隠すことができないからです。&lt;/p&gt;&#xA;&lt;p&gt;つまり、第三者から見ると「このデバイスはどこかのVPNサーバーと通信している」ということまでは分かりますが、その先で本来どのWebサイトにアクセスしているかはわかりません。封筒の宛先（VPNサーバー）は見えても、封筒の中の手紙の宛先（本来のWebサイト）までは見えない、というイメージです。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語/英単語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;          &lt;th&gt;イメージ・補足&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;暗号化 / Encryption&lt;/td&gt;&#xA;          &lt;td&gt;データの中身を、特定の鍵がなければ読めない形に変換すること&lt;/td&gt;&#xA;          &lt;td&gt;秘密の暗号文で文書を書くイメージ。中身そのものが読めなくなる&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;vpnの仕組み&#34;&gt;VPNの仕組み&#xA;&lt;/h2&gt;&lt;p&gt;VPNに接続すると、あなたのデバイスとVPNサーバーの間に暗号化されたトンネルが作られます。その後の通信はすべてこのトンネルを通ります。&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;デバイスがデータを暗号化し、VPNサーバーへ送る&lt;/li&gt;&#xA;&lt;li&gt;VPNサーバーがデータを復号し、目的のサーバーへ転送する&lt;/li&gt;&#xA;&lt;li&gt;目的のサーバーからの返信をVPNサーバーが受け取り、暗号化してデバイスへ返す&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;pre class=&#34;mermaid&#34; style=&#34;visibility:hidden&#34;&gt;%%{init: {&#34;theme&#34;:&#34;base&#34;,&#34;themeVariables&#34;:{&#34;primaryColor&#34;:&#34;#E6F1FB&#34;,&#34;primaryTextColor&#34;:&#34;#042C53&#34;,&#34;primaryBorderColor&#34;:&#34;#185FA5&#34;,&#34;noteBkgColor&#34;:&#34;#B5D4F4&#34;,&#34;noteTextColor&#34;:&#34;#042C53&#34;,&#34;lineColor&#34;:&#34;#378ADD&#34;,&#34;signalColor&#34;:&#34;#185FA5&#34;,&#34;signalTextColor&#34;:&#34;#0C447C&#34;,&#34;actorBkg&#34;:&#34;#E6F1FB&#34;,&#34;actorBorder&#34;:&#34;#185FA5&#34;,&#34;actorTextColor&#34;:&#34;#042C53&#34;,&#34;sequenceNumberColor&#34;:&#34;#ffffff&#34;,&#34;fontSize&#34;:&#34;14px&#34;}}}%%&#xA;sequenceDiagram&#xA;    autonumber&#xA;    participant D as あなたのデバイス&#xA;    participant V as VPNサーバー&#xA;    participant W as Webサーバー&#xA;&#xA;    Note over D,V: 暗号化トンネルの確立&#xA;    D-&gt;&gt;V: 接続要求&#xA;    V--&gt;&gt;D: 接続確立&#xA;&#xA;    Note over D,V: 暗号化トンネルを通じた通信&#xA;    D-&gt;&gt;V: 暗号化されたデータ&#xA;    Note right of V: 復号して転送&#xA;    V-&gt;&gt;W: リクエスト（送信元IPはVPNサーバー）&#xA;    W--&gt;&gt;V: レスポンス&#xA;    V--&gt;&gt;D: 暗号化されたレスポンス&lt;/pre&gt;&lt;p align=&#34;center&#34;&gt;図：VPN接続の確立とデータ転送の流れ&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;ステップ&lt;/th&gt;&#xA;          &lt;th&gt;内容&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;①&lt;/td&gt;&#xA;          &lt;td&gt;デバイスがVPNサーバーへ「接続したい」と申し込む&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;②&lt;/td&gt;&#xA;          &lt;td&gt;VPNサーバーが承認し、暗号化トンネルが完成。以降の通信はすべてこのトンネルを通る&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;③&lt;/td&gt;&#xA;          &lt;td&gt;デバイスがデータを暗号化し、トンネルを通じてVPNサーバーへ送る&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;④&lt;/td&gt;&#xA;          &lt;td&gt;VPNサーバーがデータを復号して目的のWebサーバーへ転送する。このとき送信元IPがVPNサーバーのIPに変わる&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;⑤&lt;/td&gt;&#xA;          &lt;td&gt;Webサーバーが返信をVPNサーバーへ送る（宛先はVPNサーバーのIP）&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;⑥&lt;/td&gt;&#xA;          &lt;td&gt;VPNサーバーが返信を暗号化し、トンネルを通じてデバイスへ届ける&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;h3 id=&#34;接続するとipアドレスが変わる&#34;&gt;接続するとIPアドレスが変わる&#xA;&lt;/h3&gt;&lt;p&gt;VPNを使うと、通信の宛先サーバーから見た「送信元のIPアドレス」が変わります。&lt;/p&gt;&#xA;&lt;p&gt;通常、Webサイトにアクセスすると、そのサイトにはあなたのデバイスの&lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/ip-address-basics&#34; &gt;IPアドレス&lt;/a&gt;が届きます。VPN接続中は、データがVPNサーバーを経由して送られるため、Webサイトには &lt;strong&gt;VPNサーバーのIPアドレス&lt;/strong&gt; が届きます。あなたの実際のIPアドレスは宛先から見えません。&lt;/p&gt;&#xA;&lt;p&gt;これにより、以下のことが実現できます。&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;プライバシー保護&lt;/strong&gt; ：Webサイトに実際のIPアドレスを知られない&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;社内ネットワークへのアクセス&lt;/strong&gt; ：社内のVPNサーバーへ接続することで、社内にいる端末と同じIPアドレスで通信できる&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;別の地域からのアクセス&lt;/strong&gt; ：別の国のVPNサーバーへ接続することで、その国にある端末と同じIPアドレスで通信できる&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;httpsとvpnの違い&#34;&gt;HTTPSとVPNの違い&#xA;&lt;/h2&gt;&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://network-introduction.com/post/http-https-basics&#34; &gt;HTTPSの記事&lt;/a&gt;で学んだHTTPSとVPNは、どちらも「暗号化」という点で共通していますが、保護する範囲が異なります。&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;&lt;/th&gt;&#xA;          &lt;th&gt;HTTPS&lt;/th&gt;&#xA;          &lt;th&gt;VPN&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;何を暗号化するか&lt;/td&gt;&#xA;          &lt;td&gt;特定のWebサイトとの通信のみ&lt;/td&gt;&#xA;          &lt;td&gt;デバイスから出るすべての通信&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;誰が暗号化するか&lt;/td&gt;&#xA;          &lt;td&gt;ブラウザとWebサーバー&lt;/td&gt;&#xA;          &lt;td&gt;デバイスとVPNサーバー&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;主な目的&lt;/td&gt;&#xA;          &lt;td&gt;特定のWebサイトとの通信を保護する&lt;/td&gt;&#xA;          &lt;td&gt;通信経路全体を保護する・社内ネットワークへ接続する&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;HTTPSは「特定のWebサイトとのやり取りを暗号化する」技術です。一方VPNは「デバイスから出るすべての通信をまとめて暗号化する」技術です。&lt;/p&gt;&#xA;&lt;p&gt;2つは競合するものではなく、VPN接続中もHTTPSは引き続き機能します。&lt;/p&gt;&#xA;&lt;p&gt;「VPNがすべての通信を暗号化するなら、HTTPSは不要では？」と思うかもしれません。しかし、VPNの暗号化はデバイスからVPNサーバーまでの区間のみです。VPNサーバーから先——VPNサーバーと目的のWebサーバーとの間——はVPNの保護範囲外であり、HTTPSがこの区間を補います。&lt;/p&gt;&#xA;&lt;p&gt;またVPNサーバーは、受け取ったデータを一度復号してから転送します。HTTPSを使っていれば、VPN提供者にも通信の内容（パスワードや個人情報）を読まれることはありません。&lt;/p&gt;&#xA;&lt;p&gt;具体的な場面で確認してみましょう。万が一、VPNサーバーが第三者に乗っ取られていた場合、HTTPSを使っているかどうかで結果が大きく変わります。&lt;/p&gt;&#xA;&lt;p&gt;** HTTPSなしの場合 **&lt;/p&gt;&#xA;&lt;pre class=&#34;mermaid&#34; style=&#34;visibility:hidden&#34;&gt;%%{init: {&#34;theme&#34;:&#34;base&#34;,&#34;themeVariables&#34;:{&#34;primaryColor&#34;:&#34;#E6F1FB&#34;,&#34;primaryTextColor&#34;:&#34;#042C53&#34;,&#34;primaryBorderColor&#34;:&#34;#185FA5&#34;,&#34;noteBkgColor&#34;:&#34;#B5D4F4&#34;,&#34;noteTextColor&#34;:&#34;#042C53&#34;,&#34;lineColor&#34;:&#34;#378ADD&#34;,&#34;signalColor&#34;:&#34;#185FA5&#34;,&#34;signalTextColor&#34;:&#34;#0C447C&#34;,&#34;actorBkg&#34;:&#34;#E6F1FB&#34;,&#34;actorBorder&#34;:&#34;#185FA5&#34;,&#34;actorTextColor&#34;:&#34;#042C53&#34;,&#34;sequenceNumberColor&#34;:&#34;#ffffff&#34;,&#34;fontSize&#34;:&#34;14px&#34;}}}%%&#xA;sequenceDiagram&#xA;    participant D as あなたのデバイス&#xA;    participant V as ⚠️ 乗っ取られたVPNサーバー&#xA;    participant W as Webサーバー&#xA;&#xA;    D-&gt;&gt;V: データ（VPNトンネルで暗号化）&#xA;    Note over V: VPN層を復号&#xA;    Note over V: ⚠️ パスワードや個人情報が丸見え！&#xA;    V-&gt;&gt;W: データを転送（平文）&#xA;    W--&gt;&gt;V: 返信&#xA;    Note over V: ⚠️ 返信の内容も読み取れる&#xA;    V--&gt;&gt;D: 返信（VPNトンネルで暗号化）&lt;/pre&gt;&lt;p align=&#34;center&#34;&gt;図：乗っ取られたVPNサーバーへのHTTPSなし通信（盗聴リスクあり）&lt;/p&gt;&#xA;&lt;p&gt;VPNの暗号化（トンネル）はVPNサーバーに届いた時点で復号されます。HTTPSを使っていなければ、その中身は平文のままです。乗っ取られたVPNサーバーは、復号した時点でパスワードや個人情報をそのまま読み取ることができてしまいます。&lt;/p&gt;&#xA;&lt;p&gt;** HTTPSありの場合 **&lt;/p&gt;&#xA;&lt;pre class=&#34;mermaid&#34; style=&#34;visibility:hidden&#34;&gt;%%{init: {&#34;theme&#34;:&#34;base&#34;,&#34;themeVariables&#34;:{&#34;primaryColor&#34;:&#34;#E6F1FB&#34;,&#34;primaryTextColor&#34;:&#34;#042C53&#34;,&#34;primaryBorderColor&#34;:&#34;#185FA5&#34;,&#34;noteBkgColor&#34;:&#34;#B5D4F4&#34;,&#34;noteTextColor&#34;:&#34;#042C53&#34;,&#34;lineColor&#34;:&#34;#378ADD&#34;,&#34;signalColor&#34;:&#34;#185FA5&#34;,&#34;signalTextColor&#34;:&#34;#0C447C&#34;,&#34;actorBkg&#34;:&#34;#E6F1FB&#34;,&#34;actorBorder&#34;:&#34;#185FA5&#34;,&#34;actorTextColor&#34;:&#34;#042C53&#34;,&#34;sequenceNumberColor&#34;:&#34;#ffffff&#34;,&#34;fontSize&#34;:&#34;14px&#34;}}}%%&#xA;sequenceDiagram&#xA;    participant D as あなたのデバイス&#xA;    participant V as ⚠️ 乗っ取られたVPNサーバー&#xA;    participant W as Webサーバー&#xA;&#xA;    D-&gt;&gt;V: データ（HTTPS ＋ VPNの二重暗号化）&#xA;    Note over V: VPN層を復号&#xA;    Note over V: 🔒 HTTPS層は復号できない&#xA;    V-&gt;&gt;W: データをHTTPS暗号化のまま転送&#xA;    W--&gt;&gt;V: 返信（HTTPS暗号化）&#xA;    Note over V: 🔒 内容は読み取れない&#xA;    V--&gt;&gt;D: 返信（HTTPS ＋ VPNの二重暗号化）&lt;/pre&gt;&lt;p align=&#34;center&#34;&gt;図：乗っ取られたVPNサーバーへのHTTPSあり通信（盗聴リスクなし）&lt;/p&gt;&#xA;&lt;p&gt;HTTPSを使っていれば、VPNの暗号化が解かれても、中身はまだHTTPSで暗号化されたままです。乗っ取られたVPNサーバーは、暗号化されたデータをそのまま中継することしかできず、内容を読み取ることはできません。&lt;/p&gt;&#xA;&lt;p&gt;このように、VPNはあくまで通信経路を保護する仕組みであり、経由するVPNサーバー自体が信頼できる保証はありません。HTTPSを併用することで、たとえVPNサーバーに問題があっても、データの中身そのものは守られます。&lt;/p&gt;&#xA;&lt;p&gt;VPN＋HTTPSを組み合わせることで、通信経路の全区間にわたって保護された状態になります。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;まとめ&#34;&gt;まとめ&#xA;&lt;/h2&gt;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;VPN&lt;/strong&gt; とは、インターネット上に暗号化された仮想の専用通信経路（トンネル）を作る技術&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;トンネリング&lt;/strong&gt; によってデータを暗号化して包み、第三者が内容を読み取れない状態で通信する&lt;/li&gt;&#xA;&lt;li&gt;VPN接続中は、通信の宛先には &lt;strong&gt;VPNサーバーのIPアドレス&lt;/strong&gt; が届き、実際のIPアドレスは隠れる&lt;/li&gt;&#xA;&lt;li&gt;主な用途は「公衆Wi-Fiでの通信保護」と「リモートワークでの社内ネットワーク接続」&lt;/li&gt;&#xA;&lt;li&gt;HTTPSが特定のWebサイトとの通信のみを暗号化するのに対し、VPNはすべての通信を暗号化する&lt;/li&gt;&#xA;&lt;li&gt;VPN＋HTTPSを組み合わせることで二重に保護された通信が実現する&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;用語表&#34;&gt;用語表&#xA;&lt;/h3&gt;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;用語&lt;/th&gt;&#xA;          &lt;th&gt;意味&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;VPN（Virtual Private Network）&lt;/td&gt;&#xA;          &lt;td&gt;インターネット上に暗号化された仮想の専用通信経路を作る技術&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;暗号化&lt;/td&gt;&#xA;          &lt;td&gt;データの中身を、特定の鍵がなければ読めない形に変換すること&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;トンネリング&lt;/td&gt;&#xA;          &lt;td&gt;データを別のパケットで包んで送る技術（カプセル化）。外部から遮断された見えない通り道を作る&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;VPNサーバー&lt;/td&gt;&#xA;          &lt;td&gt;VPN接続の中継点となるサーバー。接続すると宛先にはこのサーバーのIPアドレスが届く&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;</description>
        </item></channel>
</rss>
