用語解説

SSL証明書とは?サイトの本人確認の仕組み

HTTPSのサイトで鍵マークが表示されるのは、そのサイトがSSL証明書を備えているからです。証明書は通信を暗号化するだけでなく、相手が名乗っているドメインの正しい持ち主であることを示す本人確認の役割も担います。この記事ではSSL証明書の基礎を解説します。

SSL証明書の二つの役割

SSL証明書には大きく二つの役割があります。一つは通信を暗号化し、第三者に内容を読まれないようにすること。もう一つは、サイトが名乗っているドメインの正しい持ち主であることを示す本人確認です。

現在はSSLの後継であるTLSが使われていますが、証明書は今でも習慣的にSSL証明書と呼ばれています。呼び名は古いままでも、中身は新しい仕組みで動いています。

この証明書があることで、利用者は安心して情報を入力したり、目的のサイトに正しく接続できているか確認したりできます。

誰が証明書を発行するのか

SSL証明書は、認証局と呼ばれる信頼できる第三者機関が発行します。サイト運営者が自分で名乗るだけでなく、第三者が裏付けることで信頼性が生まれます。

ブラウザにはあらかじめ信頼できる認証局の一覧が組み込まれています。その認証局が発行した証明書であれば、ブラウザは正規のものとして扱い、警告を出さずに鍵マークを表示します。

認証局が発行した証明書をたどっていくと、おおもとの信頼の起点までつながる仕組みになっています。この連鎖によって、証明書の正当性が保証されます。

実務ではどこで関係する?

SSL証明書とはは言葉の意味だけ覚えても、HTML共有の判断にはつながりません。実務では「表示に関係する話か」「検索に関係する話か」「アクセス制限に関係する話か」を分けて考えると整理しやすくなります。

SSL証明書について迷ったら、相手が安全に開けるか、検索に出してよいか、ブラウザや環境差で壊れないかを順番に確認します。用語理解は、その判断を早くするための道具として使います。手順が決まったら、HTML/ZIPをアップロードして共有URLを発行し、相手に確認してほしい観点と期限を添えて送ります。

  • 表示の話: HTML/CSS/JS、パス、ブラウザ互換性を確認する
  • 検索の話: noindex、canonical、sitemap、robots.txtの役割を分ける
  • 制限の話: URL共有、パスワード、メール認証、会社ドメイン認証を混同しない
  • 運用の話: 期限、差し替え、削除、共有メッセージまで決める

証明書を取得して有効にするまで

証明書がサイトで使えるようになるまでの一般的な流れを手順にまとめます。多くの場合、これらは自動化されています。

  1. サーバー側で証明書の発行に必要な情報を用意する
  2. 認証局にドメインの所有を確認してもらう
  3. 確認が通ると認証局が証明書を発行する
  4. 発行された証明書をサーバーに設定する
  5. ブラウザからアクセスすると鍵マークが表示される

無料で自動発行するLet's Encrypt

かつて証明書は有料で取得に手間がかかりましたが、Let's Encryptという認証局の登場で状況が変わりました。Let's Encryptは無料で証明書を発行し、取得や更新を自動化できるのが特徴です。

証明書には有効期限があり、Let's Encryptの証明書は比較的短い期間で更新が必要です。その代わり、自動更新の仕組みを使えば手作業なしで継続的に有効に保てます。

この自動化のおかげで、多くのサイトやサービスが手軽にHTTPSに対応できるようになりました。今では暗号化通信が標準になった背景の一つといえます。

証明書の種類と確認方法

証明書には、ドメインの所有だけを確認する手軽なものから、運営組織の実在まで確認するものまで段階があります。用途や求められる信頼性に応じて選ばれます。

ブラウザのアドレス欄の鍵マークをクリックすると、その証明書の発行元や有効期限を確認できます。気になるサイトでは、誰が発行した証明書かを見てみると判断の助けになります。

よくある質問

SSL証明書がないとどうなりますか?

通信が暗号化されず、ブラウザに保護されていない接続だと警告が表示されることがあります。利用者が不安を感じやすく、入力情報が盗み見られる危険も高まります。

無料の証明書でも安全ですか?

Let's Encryptなどの無料証明書でも暗号化の強度は有料のものと変わりません。違いは主に本人確認の範囲や保証内容で、暗号化そのものは無料でも十分に機能します。

証明書の有効期限が切れるとどうなりますか?

ブラウザに警告が表示され、安全な接続として扱われなくなります。自動更新の仕組みを使えば、期限切れを防いで継続的に有効な状態を保てます。

鍵マークがあれば運営者を信用してよいですか?

鍵マークは通信の暗号化とドメインの確認を示すもので、運営者の信頼性そのものを保証するわけではありません。内容や運営元も合わせて判断することが大切です。

実務ではどこで関係する?はHTML共有で必ず理解しておく必要がありますか?

細かな仕様を暗記する必要はありません。ただし、検索に出るか、閲覧者を制限できるか、表示が崩れないかに関わる用語は、共有前の判断材料として押さえておくと安全です。

関連記事

用語解説

ポート番号とは?80番と443番の意味をわかりやすく解説

IPアドレスだけではどのサービスに届けるかが分かりません。そこで登場するのがポート番号です。80番と443番の使われ方を中心に、一台のサーバーで複数のサービスを同時に動かす仕組みを丁寧に解説します。

4分で読める
用語解説

TLSハンドシェイクとは?通信が暗号化される仕組み

HTTPSの鍵マークが出るまでに、ブラウザとサーバーは水面下でやり取りを済ませています。その一連の流れであるTLSハンドシェイクの手順と、なぜ安全に通信できるのかの理由を順を追って理解できます。

4分で読める
用語解説

HTTPとHTTPSの違いとは?sの一文字が意味すること

アドレスバーの「http」と「https」の違いは末尾の「s」一文字ですが、通信が暗号化されているかという本質的な差があります。なぜHTTPSが標準になったのか、切り替えで何が変わるのかを分かりやすく説明します。

4分で読める
用語解説

HTTPSとSSLとは?共有URLの鍵マークの意味

ブラウザの鍵マークが何を意味するか知りたい方向け。HTTPSとSSLが通信をどう守るのかを基礎から把握することで、共有URLを受け取った相手が安心できる根拠を説明できるようになります。

5分で読める
「用語解説」の記事をもっと見る →