CSR.pluscsr.plus
← 記事一覧へ戻る
レポート2026-08-15•5 分で読める

2026 年証明書透明性成長レポート

· CSR.plus チーム

2026 年証明書透明性成長レポート
  • •CT ログは、数十億件のエントリと継続的な成長を伴い、インターネット最大の公開発行台帳へと成長しました。
  • •ドメイン所有者にとって、CT は無料の早期警戒システムです。自分のドメインを検索して、依頼していない証明書を見つけましょう。
  • •CT に見える発行トレンドは、短命な自動化証明書の継続的な支配を示しています。
数十億
ログエントリ
主要な CT ログ全体
ブラウザ
SCT 要件
証明書に SCT 必須
検索
ドメイン所有者
不正発行の発見
自動化
トレンド
短命 + ACME が主流

CT とは何か、なぜ存在するのか

証明書透明性は、公開された追記専用ログ群で、公に信頼されるすべての証明書を記録します。ブラウザは新しく発行された証明書に対し、これらのログ由来の署名付き証明書タイムスタンプ(SCT)を要求します。これにより発行イベントは公開され、監査可能になります。この仕組みこそ、CA があなたの所有ドメインの証明書をこっそり発行することを防ぐのです。

2026 年のデータが示すもの

ログの成長は発行量に追従します。発行の大半は短命な自動化証明書で、その多くは Let’s Encrypt が 90 日間の有効期限で発行しています。マネージドプラットフォームの成長に伴い、ワイルドカード発行も増え続けています。ドメインごとの発行量の監視は、エコシステムの活動を測る有用な指標であり、高価値ドメインにとって実践的なセキュリティシグナルです。

ドメイン所有者による CT の使い方

自分のドメインをログで検索します(当サイトの CT ツールは crt.sh と Cert Spotter を照会します)。すべての結果を確認しましょう。プロバイダからの正当な証明書に加え、依頼していないエントリがあれば、それは不正発行の試みやアカウント侵害の兆候です。高価値ドメインには毎日の監視を設定しましょう。CT は無料で、即時かつ公開です。

FAQ

証明書を CT から隠すことはできますか?

SCT なしでは、ブラウザが信頼する公開証明書を発行することはできません。一部の CA は特別なケース向けに記録遅延や非公開発行を提供しますが、通常のブラウザでは機能しません。

どのくらいの頻度でドメインを確認すべきですか?

高価値ドメインは継続的に監視すべきです(毎日のログ検索)。その他の場合は、アカウントやサーバーの侵害後、およびドメイン移管後に確認しましょう。

UptimeRobot

SSL と稼働状況を無料で監視

UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。

UptimeRobot を無料で試す

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

無料の SSL/TLS ツール

数秒で証明書を検証・検査。

関連記事