「接続はプライベートではありません」: すべての原因と修正
· CSR.plus チーム

- •この警告は複数のエラーをまとめたものです:証明書期限切れ、ホスト名不一致、信頼できない CA、自己署名、システム時計の問題。
- •運営者は証明書を修正。訪問者はまず日付とネットワークを確認。
- •openssl s_client で数秒で正確な原因を特定できます。
5 つの原因、1 つの警告
Chrome は 5 つの異なる問題で「接続はプライベートではありません」を表示します:NET::ERR_CERT_DATE_INVALID(期限切れまたは日付誤り)、NET::ERR_CERT_COMMON_NAME_INVALID / SAN 不一致(証明書がホスト名をカバーしていない)、NET::ERR_CERT_AUTHORITY_INVALID(信頼できない CA または中間証明書欠落)、NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM(SHA-1)、証明書透明性エラー。それぞれ異なる修正が必要です。
openssl で数秒診断
openssl s_client -connect host:443 -servername host は「Verify return code」を出力します。コード 10(証明書期限切れ)、18(自己署名)、19(信頼できないルート)、20(ローカル発行者を取得できない)、62(ホスト名不一致)が 5 つの原因に対応します。関連ガイドから該当する修正を適用してください。
訪問者が取るべき対応
まずシステムの日付とタイムゾーンを確認 — 時計がずれるとすべての証明書が期限切れに見えます。別のネットワークを試します(TLS 検査付き企業プロキシは CA エラーを引き起こします)。クリーンなブラウザプロファイルを試します。信頼しているサイトで警告が続く場合、運営者の設定に問題があります — 修正されるまで認証情報の入力は避けましょう。
FAQ
警告を安全に回避できますか?
サイトの身元に確信があり、原因が時計か設定の場合のみです。公共 Wi-Fi や不明なサイトでは回避しないでください。
なぜ特定の端末だけで警告が出るのですか?
端末ごとに信頼ストア、時計、プロキシ設定が異なります。スマホは警告してデスクトップは出ない場合、日付と CA バンドルを比較してください。
UptimeRobot
SSL と稼働状況を無料で監視
UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
無料の SSL/TLS ツール
数秒で証明書を検証・検査。