Webサイトの通信を暗号化するSSL/TLS証明書について、ブラウザベンダーや認証局で構成される業界団体「CA/Browser Forum」の決定により、2026年3月15日以降に発行される証明書の最大有効期間が、これまでの398日から200日に短縮されます。
■ 今後のスケジュール
・2026年3月15日〜:最大200日
・2027年3月15日〜:最大100日
・2029年3月15日〜:最大47日
最終的には、証明書を年に8回程度更新する必要が出てきます。これまでの「年に1回、手作業で更新」する運用では、更新漏れによる「保護されていない通信」の警告表示や、サイトにアクセスできなくなるトラブルのリスクが高まります。
■ 今のうちに検討したいこと
・証明書の取得・更新を自動化する(ACMEプロトコルに対応した証明書やサーバー機能の活用)
・利用中の証明書の種類・発行元・有効期限を棚卸しする
・有効期限切れを検知できる監視の仕組みを整える
なお、Let's Encryptなど、もともと有効期間が短く自動更新を前提とした証明書を利用している場合は、大きな影響はありません。
ジョイディアでは、サーバー・ドメイン・SSL証明書の管理を含む保守・運用を承っています。証明書の自動更新化や監視の整備も、お気軽にご相談ください。
参考:CA/Browser Forum「Ballot SC081v3」
SSL証明書の管理について相談する