2026 年証明書透明性成長レポート
· CSR.plus チーム

- •CT ログは、数十億件のエントリと継続的な成長を伴い、インターネット最大の公開発行台帳へと成長しました。
- •ドメイン所有者にとって、CT は無料の早期警戒システムです。自分のドメインを検索して、依頼していない証明書を見つけましょう。
- •CT に見える発行トレンドは、短命な自動化証明書の継続的な支配を示しています。
CT とは何か、なぜ存在するのか
証明書透明性は、公開された追記専用ログ群で、公に信頼されるすべての証明書を記録します。ブラウザは新しく発行された証明書に対し、これらのログ由来の署名付き証明書タイムスタンプ(SCT)を要求します。これにより発行イベントは公開され、監査可能になります。この仕組みこそ、CA があなたの所有ドメインの証明書をこっそり発行することを防ぐのです。
2026 年のデータが示すもの
ログの成長は発行量に追従します。発行の大半は短命な自動化証明書で、その多くは Let’s Encrypt が 90 日間の有効期限で発行しています。マネージドプラットフォームの成長に伴い、ワイルドカード発行も増え続けています。ドメインごとの発行量の監視は、エコシステムの活動を測る有用な指標であり、高価値ドメインにとって実践的なセキュリティシグナルです。
ドメイン所有者による CT の使い方
自分のドメインをログで検索します(当サイトの CT ツールは crt.sh と Cert Spotter を照会します)。すべての結果を確認しましょう。プロバイダからの正当な証明書に加え、依頼していないエントリがあれば、それは不正発行の試みやアカウント侵害の兆候です。高価値ドメインには毎日の監視を設定しましょう。CT は無料で、即時かつ公開です。
FAQ
証明書を CT から隠すことはできますか?
SCT なしでは、ブラウザが信頼する公開証明書を発行することはできません。一部の CA は特別なケース向けに記録遅延や非公開発行を提供しますが、通常のブラウザでは機能しません。
どのくらいの頻度でドメインを確認すべきですか?
高価値ドメインは継続的に監視すべきです(毎日のログ検索)。その他の場合は、アカウントやサーバーの侵害後、およびドメイン移管後に確認しましょう。
UptimeRobot
SSL と稼働状況を無料で監視
UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
無料の SSL/TLS ツール
数秒で証明書を検証・検査。