ITコラム
COLUMN

SSL証明書のルールが変わります

ホームページを安全に閲覧するために欠かせない、

「SSLサーバー証明書(HTTPS)」の運用ルールが、大きく変わろうとしています。

SSL証明・・・?って方に、わかりやすく説明します。

SSL証明書って何?

ざっくり言うと、
ホームページと利用者の通信を暗号化し、安全にやり取りするための仕組みです。

例えば、お問い合わせフォームで名前やメールアドレスを入力したとき、
その情報が第三者に盗み見られたり、途中で書き換えられたりしないよう守ってくれます。

また、「このホームページは本物ですよ」ということを証明する役割も担っています。

今では企業のホームページはもちろん、お問い合わせフォームやネットショップなど、
多くのWebサイトで利用されています。

そのSSL証明書のルールが変わります

現在、SSL証明書の有効期間は最長398日(約13か月)ですが、業界団体であるCA/Browser Forumの決定により、今後は段階的に短縮される予定です。

  • 現在:398日(約13か月)
  • 2026年3月15日以降:200日
  • 2027年3月15日以降:100日
  • 2029年3月15日以降:47日

約1年ごとだった更新が、将来的には約1か月半ごとになるということです。

なぜ短くするのでしょうか?

「更新回数が増えるだけでは?」と思われるかもしれません。

実は、証明書の有効期間を短くすることで、
万が一、証明書や秘密鍵に問題が発生した場合でも、影響を受ける期間を短くできます。

また、最新の情報で証明書を管理しやすくなるため、
より安全なインターネット環境につながると考えられています。

更新を忘れるとどうなる?

もしSSL証明書の期限が切れてしまうと、ホームページを開いた際にブラウザから

「この接続は安全ではありません」

といった警告が表示されます。

ホームページ自体は存在していても、
「危険なサイトなのかな?」と感じて離れてしまう方も少なくありません。

企業にとっては信用にも関わるため、更新忘れは避けたいところです。

これからは「自動更新」が当たり前に

47日ごとの更新となると、人がカレンダーを見ながら管理するのは現実的ではありません。

そのため、今後は自動更新に対応したサーバーや運用体制がますます重要になります。

最近、SSL証明書の自動更新に対応したサービスが増えてきています。

今後、有効期間がさらに短くなることを考えると、
自動更新に対応した環境を選ぶことが、安心してホームページを運用するポイントになりそうです。

ホームページを制作した会社やサーバー管理会社が、
新しいルールに対応した運用を行っているか、一度確認してみることをおすすめします。

まずはお気軽にご相談ください

IT担当者がいない/兼任で手が回らない

セキュリティ更新や機器管理が後回しになっている

複数拠点のIT管理を一括したい

全国対応可能なITトータルケアサービスで、
御社のIT運用を強力にサポートします。


アビリティ株式会社