CSR.pluscsr.plus

記事

SSL証明書、CSR生成、Webセキュリティのベストプラクティスについて学びます。

おすすめ記事

その他の記事

レポート5 分で読める

2026 年 HTTP/3 と QUIC 採用レポート

QUIC 上の HTTP/3 は実験段階から標準へと移行しました。採用率、TLS 1.3 との連携、CDN サポート、サイト運営者が安全に有効化するために知っておくべきことをまとめます。

2026-08-15

レポート5 分で読める

2026 年 EV 証明書とブラウザ信頼レポート

拡張検証証明書は、現代のブラウザで可視 UI 上の利点のほとんどを失いました。EV 利用動向と 2026 年における実際の信頼シグナルに関するデータ。

2026-08-15

レポート5 分で読める

2026 年証明書透明性成長レポート

証明書透明性ログは今や数十億枚の証明書を記録しています。CT がドメイン所有者にとって何を意味するのか、ログの検索方法、そして 2026 年のデータが示す発行トレンドを解説します。

2026-08-15

レポート5 分で読める

2026 年証明書失効リスクレポート

証明書関連の障害の多くは、監視で防げた失効事故です。失効リスク、更新失敗、30 日警告ルールのデータをまとめます。

2026-08-15

レポート6 分で読める

Let’s Encrypt の市場シェアと E5/E6 移行 2026

Let’s Encrypt は 3 億枚以上の有効証明書を発行しています。市場シェア、E5/E6 ルート移行、クロス署名チェーン移行、運用者が検証すべき点をまとめます。

2026-08-15

レポート6 分で読める

2026 年 HTTPS 採用と TLS 導入レポート

2026 年のウェブのうち HTTPS はどれだけ?既定プロトコルの利用率、TLS 1.2 対 1.3 の導入、HSTS 採用率と、サイト運営者にとっての数字の意味。

2026-08-15

トラブルシューティング4 分で読める

TLS バージョン・暗号の不一致: ネゴシエーション失敗

サーバーとクライアントが TLS バージョンも暗号も共有できないと、握手はプロトコルエラーで失敗します。OpenSSL 出力の読み方と設定の整合を解説します。

2026-08-15

トラブルシューティング4 分で読める

自己署名証明書: ブラウザとアプリでの信頼エラー

自己署名証明書は設計上、どこでも信頼エラーを引き起こします。いつ許容されるか、トラストストアへの追加方法、プライベート CA の正しい使い方を解説します。

2026-08-15

トラブルシューティング4 分で読める

ホスト名不一致: SSL コモンネームと SAN エラー

ERR_CERT_COMMON_NAME_INVALID は証明書がホスト名をカバーしていないことを意味します。SAN の仕組み、CN のみの旧証明書が失敗する理由、正しい再発行方法を解説します。

2026-08-15

トラブルシューティング4 分で読める

「接続はプライベートではありません」: すべての原因と修正

Chrome の「接続はプライベートではありません」警告には 5 つの根本原因があります。自分がどれに該当するかを知り、正確な修正を適用しましょう — サイト運営者向け・訪問者向け。

2026-08-15

トラブルシューティング4 分で読める

証明書の期限切れ: 緊急更新プレイブック

期限切れの証明書はサイトを数秒でオフラインにします。このプレイブックに従ってください:期限を確認し、更新・再発行し、正しいチェーンで再デプロイし、再発を防ぎます。

2026-08-15

トラブルシューティング4 分で読める

混合コンテンツエラー: HTTPS ページが HTTP リソースを読み込む

混合コンテンツは HTTPS ページ上の安全でない HTTP リソースをブロックし、画像・スクリプト・API を壊します。検出方法、URL 修正、CSP の upgrade-insecure-requests を解説します。

2026-08-15

トラブルシューティング4 分で読める

ERR_SSL_PROTOCOL_ERROR: 原因と解決策

ERR_SSL_PROTOCOL_ERROR は TLS 握手自体が完了できないときに表示されます。実際の原因(壊れた HTTPS リダイレクト、443 ポートの問題、TLS バージョンギャップ、ブラウザ状態の破損)を扱います。

2026-08-15

トラブルシューティング4 分で読める

NET::ERR_CERT_AUTHORITY_INVALID: 完全ガイド

証明書機関エラーは、ブラウザが証明書の信頼できる発行者を見つけられないことを意味します。5 つの実際の原因(中間証明書の欠落、サーバー側の証明書ミス、チェーン期限切れ、自己署名、トラストストア破損)を修正します。

2026-08-15

トラブルシューティング4 分で読める

証明書チェーン不完全: 中間証明書欠落の修正方法

「unable to get local issuer certificate」はサーバーが中間証明書を送っていないことを意味します。Nginx・Apache・CDN で正しいチェーンの見つけ方・連結・デプロイを解説します。

2026-08-15

トラブルシューティング5 分で読める

SSL 握手失敗: 11 の原因と修正方法

SSL/TLS 握手が失敗する原因は限られています。最も一般的な 11 の原因(証明書、暗号、SNI、プロトコル、ネットワーク)とそれぞれの正確な修正方法を解説します。

2026-08-15

比較6 分で読める

DV・OV・EV 証明書: 実際に何にお金を払っているのか

ドメイン検証は数分・数ドルで発行。拡張検証は数日間の審査を経て法的身元を証明。各レベルの価値を理解しましょう。

2026-08-15

比較5 分で読める

RapidSSL vs Thawte: シンプルな DV かエンタープライズ OV/EV か

RapidSSL は純粋な DV ブランドで、安くシンプルな証明書。Thawte は OV/EV 中心で保証が高く企業向け。比較して決めましょう。

2026-08-15

比較5 分で読める

Sectigo vs GeoTrust: 価格・信頼・保証の比較

Sectigo(旧 Comodo)は価格リーダー。GeoTrust は最も信頼されるルートの一つを保有。DV/OV/EV 価格、保証、発行速度を比較します。

2026-08-15

比較5 分で読める

PositiveSSL vs EssentialSSL: どちらの Sectigo DV 証明書を買うべきか

PositiveSSL と EssentialSSL はどちらも Sectigo の DV 証明書です。価格、保証、発行速度、サポートを比較して、あなたのサイトに合う方を選びましょう。

2026-08-15

ニュース6 分で読める

TLS 1.2 廃止 2026:カウントダウン開始

Apple、Google、Mozilla は 2026 年末までに信頼ストアから TLS 1.2 を削除します。約 8% のサイトがまだ TLS 1.2 を既定にしています。スケジュールと必要な対応を解説。

2026-08-14

ガイド6 分で読める

OCSP Stapling とは?有効化する方法

OCSP Stapling は TLS ハンドシェイクを高速化し、訪問者のプライバシーを守り、単一障害点を排除します。Nginx、Apache、Caddy での有効化方法も解説。

2026-08-14

レポート7 分で読める

2026 SSL/TLS 導入レポート

アクセス数上位 100 万サイトをスキャンし、2026 年の TLS 1.3 採用率、認証局の市場シェア、証明書の有効期間と署名アルゴリズムを調査しました。

2026-08-14

トラブルシューティング9 分で読めます

よくある SSL 問題の解決策

頻発する SSL エラーとその解決策:不完全なチェーン、ホスト名不一致、期限切れなど。

2026-04-09

セキュリティ11 分で読める

SSL セキュリティのベストプラクティス

2026 年に必須の TLS 強化チェックリスト:TLS 1.3 のみ、最新の暗号スイート、HSTS、OCSP ステープリング、鍵の保護と自動更新。

2026-04-08

トラブルシューティング12 分で読める

よくある SSL エラー

最も一般的な SSL/TLS エラーを修正:証明書の期限切れ、名前不一致、信頼できないチェーン、混在コンテンツ、ハンドシェイク失敗。ステップバイステップの解決策付き。

2026-04-08

比較9 分で読める

RSA vs ECDSA

RSA と ECDSA の証明書鍵を比較:セキュリティ強度、ハンドシェイク性能、クライアント互換性、2026 年にどちらを選ぶべきかの実践的なアドバイス。

2026-04-08

ガイド10 分で読める

SSL 証明書ガイド 2026

2026 年の SSL/TLS 証明書のすべて:DV、OV、EV の違い、ワイルドカードとマルチドメインの選択肢、90 日証明書、そして最適な証明書の選び方。

2026-04-08

チュートリアル8 分で読める

CSR の生成方法

Nginx、Apache、IIS、cPanel、OpenSSL 向けに証明書署名要求(CSR)を生成する実践的なステップバイステップガイド。鍵サイズとアルゴリズムの推奨事項付き。

2026-04-08