Blog スタッフブログ
セキュリティが厳格化!SSL証明書の有効期限短縮化問題
WEB制作のG.Yです。
今回は以前話題になっていた、SSL証明書の有効期限が今後数年で段階的に短くなっていく件についてわかりやすく解説いたします。

① SSL証明書とは?
SSL証明書(現在の技術的な呼称では「TLS証明書」)とは、Webサイトとユーザーのブラウザとの間で安全な通信を行うための電子証明書です。
SSL/TLSを利用することで、Webサイトとブラウザ間で送受信される個人情報・ログイン情報・お問い合わせ内容などを暗号化できます。そのため、通信途中で第三者に情報を盗み見られたり、改ざんされたりするリスクを軽減できます。
また、SSL証明書には「アクセスしているサーバーが対象ドメインに対して正当に証明書を取得していること」を確認する役割もあります。
② SSL証明書が無いとどうなるか
現在のWebサイトでは、SSL/TLS対応はほぼ必須といえます。
有効なSSL証明書が設定されていなかったり、証明書の有効期限が切れていたりすると、ブラウザに**「この接続ではプライバシーが保護されません」などの警告画面が表示される可能性があります。**
そうなるとユーザーから「危険なサイトではないか」と思われ、サイトから離脱される原因になります。
また、Googleは以前からhttpsを検索ランキングのシグナルとして利用しています。そのためSEOという観点でもhttps化は基本的な対応の一つです。
ただし、「SSL証明書がない=検索順位が大幅に落ちる」と断定するより、「SEOやユーザーからの信頼性の観点からhttps化が重要」と表現する方が適切です。
③ 2026年からSSL証明書の有効期間が大幅に短縮
ここが今回の大きな変更点です。
CA/Browser Forumによって、公開TLS証明書の最大有効期間を段階的に短縮することが決定されています。2026年3月15日以降に発行される証明書については、最大200日となりました。
2027年3月15日以降は最大100日、2029年3月15日以降は最大47日と、わずか3年で当初の1/6ほどの期間にまで短縮します。
④ 「証明書更新の自動化」の重要性
そこで重要になるのが、**ACME(Automatic Certificate Management Environment)**というプロトコルです。
ACMEは、SSL/TLS証明書について、
ドメイン所有確認 → 証明書発行 → 更新
といった一連の処理を自動化するための仕組みです。
代表的な例がLet’s Encryptで、ACMEを利用した証明書の自動発行・更新が広く利用されています。ACME自体はIETFによってRFC 8555として標準化されています。
証明書の有効期間が短くなっても、ACMEなどを利用して自動更新できる環境を構築しておけば、
管理者が毎回手作業で更新する必要がなくなり、更新忘れによるWebサイト停止のリスクを大幅に減らせます。