よくある SSL エラー
· CSR.plus チーム

- •証明書の期限切れ、ホスト名不一致、不完全なチェーンが、ブラウザの警告の大半を占めます。
- •混在コンテンツはページレベルの問題です:HTTPS ページ内で HTTP 経由で読み込まれるリソース。
- •何かを変更する前に、SSL チェッカーで証明書が正確にどのエラーを引き起こすかを確認しましょう。
証明書の期限切れ
最も一般的なエラーです。証明書インスペクターで日付を確認し、新しい証明書を更新・インストールしてください。90 日証明書では、ACME クライアントで更新を自動化しましょう。手動更新が証明書の期限切れの主な原因です。
ホスト名不一致
「証明書の名前が一致しません」は、証明書が要求されたドメインとは異なるドメインをカバーしている場合に表示されます。正確なホスト名の証明書を発行するか、SAN として名前を追加して修正します。ワイルドカード証明書は複数のサブドメインを同時にカバーすることもできます。
不完全なチェーン / 信頼できない発行者
サーバーがリーフ証明書のみを送信した、または中間証明書が欠落しているため、クライアントは信頼されたルートへのパスを構築できません。正しい順序で、リーフと中間証明書を含む完全なチェーンをインストールしてください。SSL チェッカーがチェーンを検証し、どのリンクが壊れているかを正確に示します。
混在コンテンツ
HTTP 経由でスクリプト、スタイル、画像を読み込む HTTPS ページは、鍵マークの警告を引き起こします。ブラウザがリクエストを完全にブロックすることもあります。ページ内の http:// 参照を監査し、https:// またはプロトコル相対 URL に変更してから、ブラウザコンソールで再テストしてください。
ハンドシェイクとプロトコルエラー
TLS ハンドシェイクの失敗は、通常、プロトコルバージョンまたは暗号スイートの不一致が原因です:厳格な最新サーバーとネゴシエーションする古いクライアント、またはその逆。TLS 1.2 と TLS 1.3 を最新の暗号とともに有効にし、SSL/TLS トレーサーで正確なネゴシエーション失敗を確認してください。
FAQ
一部のデバイスではエラーが表示されるのに、他のデバイスでは表示されないのはなぜですか?
クライアントによって対応する TLS バージョンと暗号が異なります。古いデバイスは最新のみの構成で失敗することがよくあります。SSL/TLS トレーサーでハンドシェイクを確認してください。
混在コンテンツをすぐに修正するには?
HTML 内の http:// リソース URL を検索し、https:// に変更してください。コンテンツセキュリティポリシーの upgrade-insecure-requests ディレクティブで、モダンブラウザでは自動アップグレードも可能です。
SSL チェッカーでこれらの問題をすべて検出できますか?
期限切れ、チェーン完全性、ホスト名カバレッジ、プロトコルバージョン、鍵の一致(警告の一般的な原因)をチェックし、正確な失敗箇所を示します。
UptimeRobot
SSL と稼働状況を無料で監視
UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
無料の SSL/TLS ツール
数秒で証明書を検証・検査。