IPAddress-Lookup.com

SSL証明書チェッカー – HTTPSと有効期限の確認

ウェブサイトの鍵マークの背後には何があるのか気になりませんか?上のSSLチェッカーに任意のドメインを入力するだけで、そのサイトのSSL/TLS証明書(発行者、有効期限、残存日数など)を数秒で確認できます。

SSL証明書(対象:)
primus-design.com ✓ 有効
一般名primus-design.com
発行元Japan Registry Services Co., Ltd.
有効期間:2026-06-02
有効期限:2026-09-01
残り日数43
署名RSA-SHA256
別名primus-design.com, www.primus-design.com

SSL/TLSとは何ですか?また、証明書は何を証明するのでしょうか?

SSL(Secure Sockets Layer)と、その後継となるTLS(Transport Layer Security)は、ブラウザとウェブサーバー間の通信を暗号化するプロトコルです。 アドレスバーに「HTTPS」と南京錠のアイコンが表示されている場合、TLSは2つの役割を同時に果たしています。それは、データを暗号化して盗聴者が読み取れないようにすること、そして、あなたが意図したサイトと確実に通信していることを確認することです。

SSL証明書(厳密にはTLS証明書)は、これを可能にする小さなファイルです。この証明書は2つのことを証明します。1つは、接続を保護するために使用される公開鍵を保持することで暗号化を保証すること、もう1つは、信頼できる認証局(CA)が、その証明書が主張するドメインに属することを保証していることから、そのドメインの身元を証明することです。 有効な証明書がない場合、ブラウザは信頼できる暗号化されたセッションを確立できず、訪問者に警告を表示してアクセスを阻止します。

当社のSSL証明書チェッカーが読み取る情報

検索を実行すると、IPAddress-Lookup.comはHTTPS経由でホストに接続し、TLSハンドシェイクを完了させた後、サーバーから提示された詳細情報を報告します。当社のSSL証明書チェッカーが確認する項目は以下の通りです:

  • 共通名(CN) — 証明書が発行された主なドメイン。
  • 発行認証局(CA) — 証明書に署名し、その有効性を保証した組織(例:Let's Encrypt、DigiCert、Google Trust Services)。
  • 有効開始日および有効期限 — 証明書が信頼される期間。
  • 残り日数 — 証明書の有効期限までの日数。これにより、更新の計画を立てることができます。
  • サブジェクト別名(SAN) — 証明書が対象とするホスト名の完全なリスト。*.example.com のようなワイルドカードも含まれます。
  • 署名アルゴリズム — 証明書の署名に使用されるハッシュおよび暗号化方式(RSA または ECDSA を用いた SHA-256 など)。

これらのフィールドを総合的に確認することで、サイトが適切に保護されているかどうか、証明書の発行元が誰であるか、そしていつ対応が必要になるかがわかります。このツールと組み合わせて、DNS 検索を行い、ドメインが想定通りのサーバーに解決されることを確認したり、IP アドレス検索を行ってそのサーバーが実際にどこにあるかを確認したりしてください。

証明書の有効期限と有効期間

証明書の有効期間は意図的に短く設定されています。有効期限を設けることで、秘密鍵が盗まれた場合の被害を最小限に抑え、運営者にドメインの所有権を定期的に再確認させることができます。長年にわたり、最大有効期間は着実に短縮されてきました。かつては数年だったものが、現在では公的に信頼される証明書の場合、398日にまで短縮されており、業界ではさらに短い有効期間へと移行しつつあります。 Let's Encryptの無料証明書の有効期間はわずか90日です。

Let's EncryptとACMEによる自動更新

有効期間が短いため、手動での更新は煩雑になりがちです。そのため、最近のサイトのほとんどではこのプロセスを自動化しています。Let's Encryptが先駆けて導入したACMEプロトコル(Automatic Certificate Management Environment)により、サーバーは人の手を介さずにドメインの管理権限を証明し、新しい証明書を取得することができます。 CertbotやCaddy、ホスティングサービスに組み込まれた機能などのツールは、証明書の有効期限が切れるかなり前に更新を行うため、訪問者に警告が表示されることはありません。自前でサーバーを管理している場合、予期せぬサービス停止を回避する最善の方法は、ACMEによる自動更新です。

よくある証明書のエラーとその原因

SSL証明書を確認した際に何か異常が見られる場合、その原因は通常、以下のいずれかに該当します。

  • 証明書の有効期限切れ — 有効期限が過ぎています。多くの場合、自動更新が失敗したか、そもそも設定されていなかったことが原因です。
  • 名前の不一致 — アクセスしたドメインが「共通名(Common Name)」または「サブジェクト別名(SAN)」にリストされていないため、証明書の適用対象外となっています。
  • 自己署名証明書 — 信頼できるCAによって発行されていないため、ブラウザがその身元を確認できません(内部サーバーやテストサーバーでよく見られます)。
  • 証明書チェーンの不完全 — サーバーが、信頼できるルート証明書へと遡る中間証明書を送信していないため、証明書自体は有効であっても、一部のクライアントがこれを拒否してしまう。

これらはいずれも、訪問者を遠ざけてしまうような不気味なブラウザ警告を引き起こすため、早期に発見することが重要です。

有効期限の監視が重要な理由

有効期限が切れた証明書は、即座にHTTPSを機能不能にします。顧客には画面全体にセキュリティ警告が表示され、検索エンジンがサイトを警告対象としてマークする可能性があり、その接続に依存するAPIも機能しなくなります。サービス停止は、更新用のcronジョブが失敗したり、通知を見逃したりするなど、気づかないうちに発生しがちです。そのため、SSL証明書チェッカーを使って残存日数を定期的に確認することは、簡単な予防策となります。 このページをブックマークし、重要なドメインを定期的に確認してください。

よくある質問

SSL証明書とTLS証明書の違いは何ですか?

SSLとTLSは、同じセキュリティプロトコルのファミリーを指します。TLSは、SSLに取って代わった、より新しく、より安全なバージョンです。「SSL証明書」という用語は歴史的な理由で定着していますが、今日確認されるすべての最新のTLS証明書は、実際には廃止されたSSLプロトコルではなく、TLSを使用して接続を保護しています。

このSSLチェッカーは無料で利用できますか?

はい。IPAddress-Lookup.comのSSL証明書チェッカーは完全に無料で、登録も不要です。任意の公開ドメインを入力するだけで、その証明書の最新情報を即座に取得して表示します。

自分のサイトで「証明書名の不一致」と表示されるのはなぜですか?

名前の不一致とは、アクセスしたホスト名が、証明書の「共通名(Common Name)」または「サブジェクト別名(Subject Alternative Names)」にリストされていないことを意味します。これは、IPアドレスでサイトにアクセスした場合、証明書の対象外であるサブドメインを使用した場合、またはサーバーに誤った証明書がインストールされている場合に、よく発生します。

SSL証明書はどのくらいの頻度で確認すべきですか?

業務上重要なサイトの場合は、少なくとも月に1回、またサーバーに変更を加えた後は必ず確認してください。ACMEによる自動更新に依存している場合は、定期的な確認を行うことで、自動更新が実際に機能していること、および残日数が知らぬ間にゼロに近づいていないことを確認できます。

「残り日数」とは何を意味しますか?

「残存日数」とは、証明書の有効期限までの日数を指します。これは、まもなく更新が必要な証明書を素早く特定する最も手っ取り早い方法であり、訪問者が証明書の有効期限切れに関する警告に遭遇する前に、問題を修正したり、更新プロセスを自動化したりすることができます。