LabPuff

設定・トラブル解決ガイド

SSL証明書の期限切れを確認し、更新後の警告を解消するには

ブラウザーの警告が出ても、原因が必ず証明書の期限切れとは限りません。まずは警告が出たURLと、そこで使われている証明書の有効期限を確認しましょう。更新済みのつもりでも、接続先が古い証明書を返していることがあります。

SSL証明書チェックを使う →

まず、警告が出たホスト名の証明書を確認する

www.example.comとexample.comは別のホスト名です。SSL証明書チェックには、実際に警告が出たほうを入力してください。有効期限だけでなく、ドメイン名の一致と証明書チェーンの結果も確認します。閲覧者の立場で警告が出た場合は、警告を無視してログイン情報や決済情報を入力せず、サイト管理者へ知らせてください。

期限が切れていたら、更新の仕組みまで見直す

サーバーやCDNの管理画面で、対象ホスト名の証明書を更新・再発行します。あわせて、自動更新の失敗通知やログ、ドメイン確認の設定を調べます。DNSを管理している会社と、実際に証明書を配信しているサービスが同じとは限りません。契約先が複数ある場合は、どこでHTTPS接続を受けているかを確認しましょう。

更新したのに警告が消えないとき

更新後にもう一度チェックし、公開サーバーが新しい有効期限の証明書を返しているかを確認します。CDNや複数のサーバーを使っている場合は、一部に古い証明書が残っていないかも調べてください。証明書の対象ドメインや中間証明書の不足が原因なら、更新だけでは解消しません。ブラウザー側の日時設定やネットワーク環境も切り分けの対象です。

最後にHTTPからの転送も確認する

HTTPSで接続できたら、http://から入力して意図したHTTPSのURLへ転送されるかを確認します。SSL証明書の診断とリダイレクトの診断は、確認する内容が異なります。このツールでは証明書の失効状況やサイト全体の安全性までは確認できません。

公式情報も確認する

設定を見直したら、もう一度チェック

SSL証明書チェックを使う →

HTTPからHTTPSへのリダイレクトを確認する →