SSL 証明書ガイド 2026
· CSR.plus チーム

- •DV 証明書は無料で自動取得できます。OV と EV は検証済みの組織情報を追加しますが、コストと時間がかかります。
- •ワイルドカードは 1 つのドメインとそのすべてのサブドメインをカバーし、マルチドメイン(SAN)は複数の異なる名前をカバーします。
- •2025 年以降、公開 TLS 証明書の有効期間は最大 90 日です。自動化が今や標準となっています。
証明書の仕組み
SSL/TLS 証明書は、公開鍵をドメインに結び付ける署名付きの文書です。クライアントが接続すると、サーバーは証明書を提示し、クライアントは信頼されたルート証明書に対して署名を検証し、両者がセッションキーを交渉します。証明書が秘密鍵と一緒に移動することは決してありません。鍵は常にサーバー上にあります。
検証レベル:DV、OV、EV
ドメイン検証(DV)は、あなたがドメインを管理していることのみを証明します。発行は数分で完了し、Let’s Encrypt を通じて無料です。組織検証(OV)は法人をさらに確認し、その名前を証明書に表示します。拡張検証(EV)は最も深いチェックを行い、かつては緑のアドレスバーを表示していました。その後ブラウザは UI を標準化したため、現在 EV は主に組織への信頼を示すものとなっています。
カバレッジ:単一、ワイルドカード、マルチドメイン
単一ドメイン証明書は 1 つの名前をカバーします。*.example.com のようなワイルドカードは、そのドメインとすべてのサブドメインをカバーするため、多数のサービスを運用するサイトに適しています。マルチドメイン(SAN)証明書は複数の異なるドメインを列挙します。example.com、example.org、モバイル API を 1 つの証明書にまとめるのに最適です。
90 日証明書の時代
公開 CA は現在、最大 90 日間有効な証明書を発行します。短い有効期間は鍵漏えい時の被害範囲を縮小しますが、年に 3 回の手動更新は面倒です。certbot や caddy などの ACME クライアントは更新を自動処理するため、業界が自動化を強く推進したのです。
選び方
Let’s Encrypt の無料 DV 証明書から始め、更新を自動化しましょう。複数のサブドメインを運用している場合は、ワイルドカードを追加します。ビジネス、決済、コンプライアンスで検証済みの身元が必要な場合は、商用 CA の OV または EV にアップグレードします。どちらを選んでも、インストール後に SSL チェッカーで結果を確認してください。
FAQ
無料証明書は有料証明書と同じくらい安全ですか?
はい。DV、OV、EV 証明書は同じ TLS 暗号化を使用します。違いは身元確認であり、暗号強度ではありません。
証明書が失効するとどうなりますか?
ブラウザは接続を拒否し、訪問者にセキュリティ警告が表示されます。ACME クライアントで更新を自動化すれば、リスクを完全に回避できます。
サブドメインごとに証明書が必要ですか?
いいえ。ワイルドカード証明書(*.example.com)または各名前を列挙したマルチドメイン証明書を使用してください。
UptimeRobot
SSL と稼働状況を無料で監視
UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
無料の SSL/TLS ツール
数秒で証明書を検証・検査。