SSL/TLSサーバー証明書の基礎

通信の暗号化と接続先の確認に使う電子証明書です。

SSL/TLSとは

SSL(Secure Sockets Layer)と、その後継であるTLS(Transport Layer Security)は、Webブラウザとサーバー間の通信を暗号化する仕組みです。現在の主流はTLSですが、一般には「SSL証明書」という名称が広く使われています。

通信の暗号化

パスワード、個人情報、決済情報などが第三者に盗聴されるリスクを軽減します。

改ざんの検知

通信途中でデータが書き換えられていないかを検証します。

接続先の確認

認証局が発行した証明書により、アクセス先ドメインとの接続を確認します。OVでは運営組織の実在性も審査します。

ブラウザでの確認方法

アドレスバーのURLが https:// で始まり、ブラウザに接続情報が正常と表示されることを確認します。鍵アイコンなどの表示方法はブラウザやバージョンによって異なります。

HTTPSであっても、サイトの内容や事業者そのものが安全であることを無条件に保証するものではありません。URL、証明書情報、サイト運営者情報をあわせて確認してください。

DVとOVの違い

項目DV(ドメイン認証)OV(組織認証)
確認内容ドメインの管理権限ドメインの管理権限+組織の実在性
主な用途個人・小規模サイト、社内システム企業公式サイト、EC、業務システム
発行目安最短即日当日〜数営業日
暗号強度認証レベルによる違いはありません
証明書には有効期限があります。期限切れはWebサイトの警告表示につながるため、再発行・再設定またはACME自動更新の運用が必要です。