CSR.pluscsr.plus
← 記事一覧へ戻る
トラブルシューティング2026-08-15•4 分で読める

NET::ERR_CERT_AUTHORITY_INVALID: 完全ガイド

· CSR.plus チーム

NET::ERR_CERT_AUTHORITY_INVALID: 完全ガイド
  • •このエラーは、クライアントのストアにある信頼できる CA がサーバー提示の証明書を発行していないことを意味します。
  • •最も多い実際の原因は中間証明書の欠落であり、悪意のあるサイトではありません。
  • •サーバーのチェーンを修正。訪問者の場合は、最悪を想定する前に日付とトラストストアを確認してください。
チェーン
最上位の原因
中間証明書が未送信
日付確認
訪問者側の修正
時計ずれが信頼を壊す
フルチェーン
運営者側の修正
リーフ+中間をデプロイ
自己署名
他の原因
内部 CA、ルート期限切れ

ブラウザが伝えていること

Chrome が NET::ERR_CERT_AUTHORITY_INVALID を表示するとき、サーバーの証明書をストア内のどのルートにも結び付けられませんでした。ページは「詳細設定 > 続行」で開ける場合がありますが、設定の問題であって攻撃ではないと確信できる場合にのみ安全です。

運営者向け: サーバーを修正

完全なチェーンを取得し、リーフ+中間を順にデプロイします(不完全チェーンガイド参照)。ルートが期限切れの証明書は交換してください(SHA-1 時代の古いルートは一部のクライアントで今もチェーン検証に失敗します)。内部 CA を使う場合は、そのルートをクライアントのトラストストアにインストールし、CRL にアクセスできる状態に保ちます。公開サイトで自己署名のリーフを提供しないでください。

訪問者向け: クイックチェック

システム時計を確認(日付が間違っているとすべての証明書チェックが壊れます)、別のネットワーク、別のブラウザを試します。他の環境でエラーが消えればローカル問題です。どこでも続くならサイト側の設定ミス — 運営者に報告してください。

FAQ

「それでも続行」をクリックしても安全ですか?

サイトが正当で、証明書の問題がサーバー設定に起因すると確信できる場合のみ(例: あなたが運営しているサイト)。自分から訪れていない公開サイトでは警告として扱い、離れてください。

ウイルス対策ソフトがこのエラーを引き起こしますか?

はい。TLS 検査型アンチウイルスや企業プロキシは独自の CA を提示します。多くのサイトで同時にエラーが出る場合、原因は AV/プロキシ証明書か時計である可能性が高いです。

UptimeRobot

SSL と稼働状況を無料で監視

UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。

UptimeRobot を無料で試す

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

無料の SSL/TLS ツール

数秒で証明書を検証・検査。

関連記事