サイトが危険と表示される原因と対処|証明書の期限を切らさない

自社のサイトを開いたら、赤い警告が出ていた。そんな連絡が、社外から届くことがあります。多くの場合、原因は証明書の期限です。そして2026年3月から、その期限は短くなりました。これまでの感覚のままでは、間に合いません。
カメ先生サイトを開いたら、安全ではありませんと出たそうだよ。
カメ子中身を書き換えられたということでしょうか。
カメ先生たいていは違う。暗号化の証明書が切れているだけだ。
カメ子見た目は同じくらい怖いのに、原因は別なんですね。
- 警告は改ざんとは限らない。期限切れが最も多い
- 証明書の有効期間は2026年3月から段階的に短くなっている
- 気づく仕組みを先に作れば、切れても数分で戻せる
AI×SEOに取り組む前に、社内のAI導入環境から整えませんか?
デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。
ある朝、サイトの見え方が変わる
証明書の期限切れは、静かに起きます。前日まで、何も変わったことはありません。更新の作業も、公開の作業もしていません。それでも、期限の時刻を過ぎた瞬間に表示が変わります。サイト側では、何も操作していないのにです。
気づくのは、たいてい社内ではありません。取引先や、問い合わせをしようとした人からです。開けませんという連絡で、初めて知ることになります。その時点で、何時間か経っています。その間の訪問者は、離れています。
なぜ社内で気づかないのか。理由は単純で、社員は毎日サイトを見ないからです。見ていたとしても、一度開いた頁は残っている場合があります。社内からは正常に見えることさえあります。この差が、発見を遅らせます。
被害の大きさは、時間に比例します。警告の画面で引き返す人は、多数います。問い合わせの窓口も、実質的に閉じます。資料の請求も、申し込みも止まります。半日で、1日分の機会が消えます。
さらに厄介なのは、印象への影響です。警告の文言は、強い言葉で書かれています。危険という表示は、会社への評価に直結します。取引の検討中であれば、なおさらです。戻した後も、その記憶は残ります。
この記事では、その事故を扱います。何が起きるのか、なぜ起きるのかを分けます。そのうえで、期限の確かめ方を示します。気づく仕組みと、切れた時の戻し方も扱います。最後に、担当の決め方をまとめます。
何が表示され、何が止まるのか
まず、実際に出る表示を確認します。閲覧ソフトによって、文言は異なります。「保護されていない通信」と出る場合があります。「安全ではありません」と出る場合もあります。「プライバシーが保護されません」という表現もあります。
いずれも、赤や灰色の目立つ形で出ます。多くは、頁の全面を覆う画面になります。本文は、その裏に隠れます。続けるには、詳細を開いて進む操作が要ります。その操作をする人は、ごく一部です。
止まるのは、閲覧だけではありません。暗号化された通信そのものが成り立たなくなります。問い合わせの送信も、その先で失敗します。決済や会員の機能があれば、同じです。外部の道具との連携も、影響を受けます。
検索の側にも影響が出ます。巡回する仕組みが頁を取得できなくなるためです。短時間であれば、順位への影響は限定的です。ただし長引けば、取得の失敗が積み上がります。復旧の後に、取得の状況を確かめる必要があります。
広告を出している場合は、より深刻です。着地の頁が警告になると、費用だけが出ます。媒体によっては、審査で止められます。止められた広告は、手続きなしには戻りません。配信の再開に、日数がかかることがあります。
- 社内から見えるので大丈夫と判断する:一度開いた頁が残っているだけの場合がある
- 進むを押して確認して終わりにする:訪問者はその操作をしない前提で考える
- 改ざんを疑って調査に時間をかける:まず期限を見れば数分で切り分けられる
- 復旧したら終わりにする:転送の設定と混在の確認まで行わないと再発する
原因の1つ目は、期限そのもの
警告の原因は、いくつかに分かれます。最も多いのが、有効期間の満了です。証明書には、開始と終了の日時が書かれています。終了の日時を過ぎると、無効として扱われます。1分でも過ぎれば、同じ扱いです。
なぜ期限があるのか。鍵の情報が古くなる危険を減らすためです。長く使うほど、漏れた時の被害が広がります。定期的に作り直すことで、その幅を狭めます。この考え方は、業界の共通の方針です。
更新を忘れる理由も、決まっています。通知の宛先が、退職した人のままである場合です。導入した時の担当者の個人の宛先になっていることがあります。その人が抜けると、通知は誰にも届きません。誰も知らないまま、期限を迎えます。
委託先に任せている場合も、油断はできません。更新の作業は先方が行うことがあります。しかし、支払いや承認は自社の仕事です。どちらが動くのかが曖昧だと、双方が待ちます。その間に、期限が来ます。
支払いの方法が原因になることもあります。登録した支払いの情報にも、期限があります。その期限が先に切れると、更新は失敗します。証明書の期限は残っていても、決済で止まります。2つの期限を、同時に見る必要があります。
切り分けは簡単です。住所の欄の印を押すと、詳細が開きます。そこに有効期間が書かれています。終了の日時が過去であれば、原因は期限です。この確認に、1分もかかりません。
原因の2つ目は、中身の混在
期限が残っているのに警告が出る場合があります。その代表が、混在と呼ばれる状態です。頁そのものは暗号化されています。しかし中の画像や部品が暗号化されていません。この食い違いを、閲覧ソフトが警告します。
起きやすいのは、古い頁です。暗号化に移行する前に作った頁が残っている場合です。本文の中に、古い形式の住所が書かれています。移行の作業で、そこだけ直し漏れています。見た目では、まったく分かりません。
外部から借りている部品も、原因になります。地図や動画の埋め込みが、その例です。提供元が古い形式のままだと、こちらでは直せません。その場合は、埋め込みの方法を変えます。あるいは、外部への連結に切り替えます。
閲覧ソフト側の扱いは、年々厳しくなっています。以前は、印が変わるだけの時期がありました。その後、部品ごとに遮断が始まりました。現在は画像や音声や動画も遮断の対象です。遮断されると、そこだけ表示されません。
探し方は2つあります。1つは、住所の欄の印を押して内容を見る方法です。もう1つは、開発者向けの道具を開く方法です。後者では、どの部品が該当するかまで分かります。制作の委託先に伝える時は、後者が確実です。
- 混在は、証明書を入れ替えても直らない。頁の中の記述を直す必要がある
- 本文に古い形式の住所を直接書くと、後から探しにくい。相対の指定にすると事故が減る
- 外部から借りた部品は、提供元の仕様変更で突然に混在になることがある
原因の3つ目は、名前の食い違い
3つ目は、対象の名前が合っていない場合です。証明書には、対象となる名前が書かれています。その名前と、実際に開いた住所が一致する必要があります。1文字でも違えば、無効として扱われます。期限は、まったく関係ありません。
よくあるのは、頭に付く語の違いです。頭に語が付く形だけを対象にした証明書があります。その場合、付かない形で開くと警告が出ます。利用者は、どちらの形でも入力します。両方を対象にしておく必要があります。
下の階層の名前も、注意が必要です。採用や資料の配布で、別の名前を使うことがあります。後から増やした名前は、証明書に入っていません。追加の手続きを忘れると、そこだけ警告になります。新しく作る時は、必ず確認します。
移転の直後にも起きます。サーバーを移した時に、証明書を移し忘れる場合です。移転の作業では、証明書は自動では付いてきません。新しい側で、改めて設定します。切り替えの前に、動作を確かめます。
確認は、詳細の画面で行います。対象の名前の一覧が、そこに並びます。実際に使っている名前と、突き合わせます。抜けがあれば、発行し直します。この作業は、期限とは別に必要です。
原因の4つ目は、途中の証明書
4つ目は、少し分かりにくい原因です。証明書は、単独では信頼されません。上位の機関からの連なりで、信頼が伝わります。その途中の証明書が抜けていると、連なりが切れます。結果として、警告が出ます。
厄介なのは、環境によって差が出ることです。端末側に、途中の情報が残っている場合があります。その端末では、正常に表示されます。別の端末では、警告が出ます。報告を受けても、再現できません。
この差が、対応を遅らせます。手元で見えるから問題ないと判断してしまうためです。見えないという声のほうが、実態に近い場合があります。複数の端末で確かめる習慣が要ります。社外の回線からも、見ておきます。
原因の多くは、設置の手順の抜けです。発行の際に、複数の欄が渡されます。そのうち1つを設定し忘れています。発行元の手順書に、必ず記載があります。省略せずに、順に設定します。
外部の点検の道具を使う方法もあります。住所を入れると、連なりの状態を教えてくれます。設置の直後に、一度通しておきます。問題があれば、その場で分かります。公開の前に済ませておくのが安全です。
2026年3月から、期限は短くなった
ここからは、前提の変化を扱います。証明書の最長の有効期間が、短縮されています。業界の団体の決議によるもので、順に進みます。2026年3月14日までは、398日が上限でした。つまり、1年に1回の更新で足りていました。
2026年3月15日以降は、200日が上限です。この時点で、年に2回の更新が必要になります。認証局によっては、先行して短くしています。1年に1回という前提は、すでに崩れています。前回の感覚のままだと、間に合いません。
その先も、決まっています。2027年3月15日以降は、100日が上限です。年に4回程度の更新になります。2029年3月15日以降は、47日が上限です。年に8回程度という計算になります。
| 時期 | 最長の有効期間 | 更新の回数の目安 |
|---|---|---|
| 2026年3月14日まで | 398日 | 年1回 |
| 2026年3月15日以降 | 200日 | 年2回 |
| 2027年3月15日以降 | 100日 | 年4回 |
| 2029年3月15日以降 | 47日 | 年8回程度 |
なぜ短くするのか。鍵や情報が古くなる期間を、短くするためです。所有の確認も、こまめに行われます。安全側に寄せる方向の変更です。そのぶん、手間は増えます。
この変更は、規模に関係なく適用されます。小さなサイトでも、同じ条件です。手作業で回している場合は、負担が急に増えます。47日の段階では、手作業は現実的ではありません。自動での更新が、前提になります。
更新の回数が増えると、何が変わるか
回数が増えることの影響を、具体的に見ます。1回あたりの作業は、変わりません。変わるのは、忘れる機会の数です。年1回なら、忘れる機会は年1回でした。年8回なら、8倍になります。
担当者の記憶に頼る運用は、ここで崩れます。年に1回なら、覚えていられました。月に1回近い頻度では、他の仕事に埋もれます。予定表に入れても、繰り返しの通知は流されます。仕組みに移す必要があります。
委託先との関係も、見直しが要ります。年1回の作業であれば、都度の依頼で足りました。回数が増えると、都度の依頼は破綻します。契約に、更新の扱いを書いておきます。誰がいつ動くかを、決めておきます。
費用の見え方も変わります。作業を委託していれば、回数分の費用が乗ります。年8回になれば、無視できない額になります。自動での更新に移すほうが、結果的に安くなります。この判断は、早いほど得です。
自動での更新は、無料の証明書で広く使われています。有料の証明書でも、対応が進んでいます。発行元に、自動の仕組みがあるか確認します。サーバー側が対応しているかも、あわせて見ます。両方が揃って、初めて自動になります。
移行は、期限が来る前に行います。切れてから慌てて移すと、事故が重なります。余裕のある時期に、試験の環境で確かめます。本番に入れるのは、その後です。順序を守れば、危険はありません。
期限を確かめる4つの入口
次に、確認の方法を整理します。入口は、いくつもあります。手元ですぐできるものから、順に見ます。どれか1つを、月に1度回せば十分です。全部を毎回行う必要はありません。
1つ目は、閲覧ソフトの表示です。住所の欄の左にある印を押します。接続の状態が表示されます。そこから証明書の詳細に進めます。有効期間が、日時まで書かれています。
2つ目は、サーバーの管理の画面です。多くの環境で、一覧の形で表示されます。複数の名前をまとめて確認できるのが利点です。残りの日数まで出る場合もあります。自動での更新の設定も、ここで見られます。
3つ目は、外部の点検の道具です。住所を入れると、詳しい結果が返ります。期限だけでなく、途中の証明書の状態も分かります。設置の直後の確認には、これが向きます。無料で使えるものがあります。
4つ目は、監視の仕組みです。期限が近づくと、自動で知らせます。宛先を共有の窓口にしておけば、個人に依存しません。この方法だけが、忘れても機能します。次の節で、詳しく扱います。
- 有効期間の終了の日時(残りの日数)
- 対象になっている名前の一覧(頭に付く形と付かない形)
- 途中の証明書が正しく設定されているか
- 自動での更新が有効になっているか
- 通知の宛先が、現在も届く先になっているか
- 支払いの情報の期限が、証明書より先に切れないか
気づく仕組みを、先に作る
ここが、この記事で最も重要な部分です。期限は、いずれ必ず来ます。防ぐのではなく、気づくことを設計します。気づけば、復旧は数分から数時間で済みます。気づかなければ、半日が失われます。
最初にやることは、通知の宛先の変更です。個人の宛先になっていれば、共有の宛先に変えます。退職や異動があっても、届き続けます。複数人が見る宛先にするのが確実です。これだけで、事故の多くは防げます。
次に、期限の一覧を作ります。サイトが複数あれば、まとめて書きます。名前ごとに、終了の日時と発行元を並べます。支払いの情報の期限も、同じ表に入れます。1枚で全体が見える状態にします。
そのうえで、通知の時期を決めます。期限の30日前と、7日前が目安です。短い期間の証明書では、前倒しが必要です。200日の証明書なら、14日前と3日前でも回ります。自動での更新があれば、失敗した時だけ知らせます。
監視の道具は、無料のものがあります。住所を登録しておくと、期限が近づくと知らせます。サーバーの管理の画面に、機能がある場合もあります。外部の監視と組み合わせると、より確実です。両方が同時に止まることは、まずありません。
最後に、試すことを忘れないでください。通知の設定は、入れただけでは分かりません。試験の通知を送って、届くか確かめます。迷惑の箱に入っていないかも見ます。この確認まで含めて、仕組みです。
自動での更新にも、落とし穴がある
自動での更新は、有効な手段です。ただし、入れたら安心ではありません。失敗する場合が、いくつかあります。そして失敗は、静かに起きます。気づくのは、期限が切れた後です。
よくあるのは、所有の確認の失敗です。更新の際に、名前の所有を再度確かめます。その確認の方法が、途中で変わっている場合があります。名前を管理する事業者を変えた時などです。確認が通らず、更新が止まります。
サーバーの設定の変更も、原因になります。確認のために、特定の場所に書き込みます。その場所を遮断する設定を入れると、更新は失敗します。安全のための設定が、更新を妨げる形です。設定を変えた後は、一度確かめます。
期限の更新に成功しても、反映されない場合があります。新しい証明書が発行されても、読み込みが必要です。読み込みの手順が抜けると、古いままで動き続けます。手元では新しく見えても、外からは古いままです。外部の道具で、実際の状態を確かめます。
だからこそ、監視は別に持ちます。自動の仕組みと、監視の仕組みは分けます。同じ仕組みが両方を担うと、失敗に気づけません。外から見た結果で、判断します。この二重化が、実務では効きます。
切れてしまった時の復旧の手順
それでも切れた場合の動き方を示します。慌てる必要はありません。順に進めれば、短時間で戻ります。大切なのは、順番を飛ばさないことです。飛ばすと、直後に再発します。
住所の欄の印から詳細を開き、有効期間を見ます。終了の日時が過去なら期限切れです。期限が残っていれば、名前の食い違いか混在か途中の証明書を疑います。
有料の証明書の発行に時間がかかる場合、無料の証明書を一時的に当てます。多くのサーバーでは、管理の画面から数分で設定できます。まず警告を消すことを優先します。
発行元の手続きに沿って、改めて発行します。対象の名前に抜けがないか、この機会に見直します。途中の証明書も、あわせて設定します。
暗号化されていない住所から、暗号化された住所へ転送されるかを見ます。あわせて混在がないかを確かめます。ここまでで復旧は完了です。
通知の宛先を共有の窓口に変え、監視を入れます。自動での更新に移せるなら、この機会に移します。同じ事故を繰り返さないための工程です。
復旧の後、社内への共有も行います。何が起きて、どう直したかを短く残します。次に同じことが起きた時、対応が速くなります。記録がなければ、また一から調べ直しです。10行で十分です。
社外への説明が必要な場合もあります。取引先から指摘を受けた場合などです。情報が漏れたわけではないことを、明確に伝えます。暗号化の証明の期限であって、改ざんではありません。事実を簡潔に伝えれば、それで足ります。
復旧の後に、必ず確かめること
戻った後の確認を、軽く見ないでください。警告が消えただけでは、終わりません。止まっていた機能が、戻っているとは限りません。特に、送信の機能は個別に試します。見た目では、判断できません。
最初に、問い合わせの送信を試します。実際に送って、受信を確かめます。自動の返信が届くかも、あわせて見ます。止まっていた間の送信が失われている場合もあります。その場合は、別の窓口を案内します。
次に、外部との連携を確かめます。計測の仕組みや、予約の受付などです。暗号化が止まると、連携も同時に止まります。戻った後に、自動で再開しない場合があります。1つずつ、動作を見ます。
検索の側も、確かめておきます。巡回の失敗が記録されているはずです。復旧の後、取得が成功に戻るかを見ます。数日で戻るのが通常です。戻らなければ、別の原因を疑います。
広告を出していた場合は、配信の状態を見ます。止められていれば、再開の手続きが要ります。自動では戻らない媒体があります。審査に日数がかかる場合もあります。早めに手続きを始めます。
最後に、期限の一覧を更新します。新しい終了の日時を書き込みます。通知の設定も、あわせて見直します。ここまでやって、対応は完了です。次の期限は、もう始まっています。
誰が持つのかを、決めておく
最後に、体制の話をします。この事故の多くは、担当が曖昧なことから起きます。技術の話に見えるため、誰も自分の仕事と思いません。結果として、期限だけが進みます。決めるのは、難しくありません。
必要な役割は、2つだけです。期限を見る人と、支払いを通す人です。同じ人でも構いません。別の人なら、連絡の道筋を決めます。これだけで、止まる箇所が消えます。
委託先がいる場合は、範囲を書面にします。更新の作業をどちらが行うか。期限が近づいた時、誰から誰に連絡するか。失敗した時、誰が復旧するか。この3点を決めれば、待ち合いは起きません。
記録の置き場所も、決めておきます。発行元の管理の画面に入る手段が必要です。その情報が個人の手元にしかないと、危険です。担当が抜けた瞬間に、更新ができなくなります。共有の場所に、控えを置きます。
引き継ぎの時は、実際に一度触ります。手順書を読むだけでは、身につきません。次の更新に立ち会う形が、最も確実です。1回経験すれば、次は一人でできます。これを繰り返せば、属人化は解けます。
サイトが複数ある会社では、台帳を1つにします。部署ごとに管理していると、抜けが出ます。採用や製品ごとのサイトが、見落とされがちです。全体を1枚で見られる状態を作ります。更新は、そこから始まります。
よくある質問
無料の証明書でも問題ないですか
暗号化の強さという点では、有料との差はありません。閲覧ソフトの扱いも同じです。違いは、対応の窓口や補償の有無、対象にできる名前の範囲などにあります。多くの企業サイトでは、無料の証明書で実務上の支障はありません。自動での更新に対応している点は、むしろ利点になります。
期限が切れたら、情報は漏れますか
期限が切れただけであれば、それまでの通信が漏れるわけではありません。ただし、切れた状態で通信を続けると、暗号化が働かない場合があります。警告が出ている間は、問い合わせなどの送信を控えるよう案内するのが安全です。復旧を優先し、その間は別の連絡手段を示します。
更新は、どれくらい前に行うべきですか
有効期間の長さによります。200日の証明書であれば、14日前を目安にします。更新した分の残りは、多くの発行元で引き継がれます。早めに更新しても、期間が短くなるわけではありません。ぎりぎりを狙う理由はないので、余裕を持って進めます。
まとめ
サイトに警告が出る原因は、改ざんとは限りません。多くは、証明書の期限か、混在か、名前の食い違いか、途中の証明書です。この4つを順に見れば、数分で切り分けられます。そして2026年3月から、有効期間は短くなりました。1年に1回という前提は、もう通用しません。
防ぐ方法は、忘れないことではありません。気づく仕組みを、先に作ることです。通知の宛先を共有の窓口に変え、期限の一覧を作り、監視を入れる。この3つだけで、事故の大半は防げます。今日のうちに、通知の宛先だけでも確かめてください。
※本記事にはAIが活用されています。編集者が確認・編集し、可能な限り正確で最新の情報を提供するよう努めておりますが、情報の完全性、正確性、最新性、有用性等について保証するものではありません。本記事の内容に基づいて行動を取る場合は、読者ご自身の責任で行っていただくようお願いいたします。
AI×SEOに取り組む前に、社内のAI導入環境から整えませんか?
デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。
