SSL証明書を確認
https://なしでドメインを入力してください(例:example.com)
一般的なSSLの問題
よくあるSSL証明書の問題とその解決方法
期限切れ証明書
SSL証明書の有効期限が切れています
SSL証明書を期限切れ前に更新してください。Let's Encryptを使用している場合は自動更新を設定してください。
自己署名証明書
信頼された機関によって発行されていない証明書
Let's Encrypt、DigiCert、Sectigoなどの信頼された認証局(CA)から証明書を取得してください。
名前の不一致
証明書のドメインがウェブサイトのドメインと一致しません
証明書が正しいドメインに対して発行されていることを確認してください。サブドメインにはワイルドカード証明書を使用してください。
弱い暗号化
古いSSL/TLSプロトコルまたは弱い暗号を使用しています
TLS 1.2またはTLS 1.3にアップグレードしてください。SSLv2、SSLv3、TLS 1.0、TLS 1.1を無効にしてください。
SSL証明書とは?
SSL(Secure Sockets Layer)証明書は、ウェブサイトの身元を認証し、暗号化された接続を可能にするデジタル証明書です。SSL証明書は現在、技術的にはTLS(Transport Layer Security)証明書と呼ばれていますが、SSLという用語は今でも一般的に使用されています。
SSL証明書はウェブサイトのセキュリティに不可欠です。ログイン資格情報、クレジットカード情報、個人情報などの機密データを攻撃者による傍受から保護します。SSL証明書を持つウェブサイトは、ブラウザに南京錠アイコンを表示し、HTTPの代わりにHTTPSを使用します。
最新のブラウザは、SSL証明書のないウェブサイトを「安全ではありません」とマークし、信頼を損ない、SEOランキングを低下させる可能性があります。GoogleはHTTPSをランキング要因と見なしており、SSL証明書はセキュリティと検索エンジン最適化の両方にとって重要です。
SSL証明書の確認方法
ステップ1:ドメイン名を入力
確認したいドメイン名を入力してください。https://やwwwを含める必要はありません - ドメイン名だけで結構です。
ステップ2:証明書チェックを実行
チェックボタンをクリックしてSSL証明書を分析します。ツールは有効性、有効期限、発行者、セキュリティプロトコルを検証します。
ステップ3:証明書の詳細を確認
発行者、有効期間、暗号化プロトコル、暗号スイートを含む証明書情報を確認してください。
ステップ4:必要に応じて対処
問題が見つかった場合は、期限切れの証明書を更新し、名前の不一致を修正するか、より強力な暗号化プロトコルにアップグレードしてください。
SSL/TLSプロトコルの比較
SSL/TLSセキュリティプロトコルの進化を理解する
| プロトコル | リリース | ステータス | セキュリティレベル |
|---|---|---|---|
| SSL 2.0 | 1995 | 非推奨 | 安全でない - 複数の脆弱性 |
| SSL 3.0 | 1996 | 非推奨 | 安全でない - POODLE攻撃 |
| TLS 1.0 | 1999 | 非推奨 | 弱い - 使用すべきではない |
| TLS 1.1 | 2006 | 非推奨 | 弱い - 使用すべきではない |
| TLS 1.2 | 2008 | 現行 | 安全 - 広くサポートされている |
| TLS 1.3 | 2018 | 現行 | 最も安全 - 推奨 |
SSL証明書のベストプラクティス
安全で有効なSSL証明書を維持する方法
信頼された認証局を使用
Let's Encrypt、DigiCert、Sectigoなどの評判の良いCAから証明書を取得してください。本番ウェブサイトには自己署名証明書を避けてください。
自動更新を有効化
有効期限切れを防ぐために自動証明書更新を設定してください。Let's Encrypt証明書は90日ごとに期限切れになり、自動的に更新する必要があります。
強力な暗号化を使用
TLS 1.2とTLS 1.3のみを有効にしてください。古いプロトコル(SSLv2、SSLv3、TLS 1.0、TLS 1.1)と弱い暗号スイートを無効にしてください。
HSTSを実装
HTTP Strict Transport Security(HSTS)を使用して、ブラウザに常にHTTPS接続を使用させ、ダウングレード攻撃を防ぎます。
証明書の有効期限を監視
証明書の有効期限の監視とアラートを設定してください。証明書を定期的に確認し、有効期限の少なくとも30日前に更新してください。
ワイルドカードまたはマルチドメイン証明書を使用
複数のサブドメインには、ワイルドカード証明書(*.example.com)またはSAN証明書を使用して、1つの証明書で複数のドメインをカバーしてください。