これからのスマホファーストを考える | EC-CUBE勉強会 vol.28

2019/06/22

#スマートフォンとPCの違いについて
## 使う場所に着目
## 歩きスマホでアクセスしている場合もある
## PCは、検索する医師が決まっていることが多いが、スマホは一期一会
## お店が伝えたい事ではなく、*ユーザーが*知りたがってる情報を提供する
動機に対するアンサーを提供することを意識した作りが重要。
## ファーストビューはサイトを訪問した動機に対する回答を!

#E-mailはもう古い!
OpenIDでログインはパスワードも忘れないし、店舗側としては個人を特定しやすくなるのではないかという点。

*メルマガは、届かないメールが増えてしまうとブラック認定されてしまい、大切なメールが届かないということになったりもする*

#閲覧速度を早くするコツ
## レンダリングら速度重要

##CSSはheadで読み込む

##JSはの直前に置く

* 開発者モードで、タイムラインにあるステータス
200 そのままサーバに取りに行ってる
304 ブラウザのキャッシュを使っている

SSLのレポート QUALYS SSL LABS

##SSL情報に追記
SSLProtocol -SSLv3を追記する

httpd.conf のおすすめ設定です

SSLProtocol all -SSLv2 -SSLv3

SSLHonorCipherOrder ON
SSLCipherSuite EECDH+HIGH:EDH+HIGH:HIGH:MEDIUM:+3DES:!ADH:!RC4:!MD5:!aNULL:!eNULL:!SSLv2:!LOW:!EXP:!PSK:!SRP:!DSS:!KRB5

重要→ Forward Secrecy (SSL内で取得されたデータをhttpで使用できるようになっていてはいけない)

重要→ Incorrect SNI alerts(SNIに対応してないからした方がいいよ。IPではなはなくドメインに基づくのはNGです)
https://blog.apar.jp/linux/378/


重要→ XP、VistaAndroid 2.3.7以下はダメー