テクノロジー

SSLサーバー証明書の更新未完了ならどうなる?更新の方法は?

投稿日:

インターネット上にある多くのサイトがサイバー攻撃の驚異にさらされています。サイトのセキュリティを高めるために、サイトのSSL化が進んでいます。SSL化するためにはSSLサーバー証明書が必要となります。先日、この証明書の更新未完了の通知が来て焦りました。以下に紹介します。

スポンサードリンク

SSLサーバー証明書の更新未完了のお知らせが届きました

SSLとはSecure Sockets Layerの略で、サーバーとウェブブラウザ間のデータを暗号化して送受信する仕組みのことです。個人情報や重要なデータは常に狙われていますので、通信するデータを暗号化することによってセキュリティを強化するわけです。サイトをSSL化して、暗号化したデータをやり取りするようにした場合は、ブラウザのURLが表示される窓の左端(https://の前の部分)に錠前(鍵)のマークが表示されます。

データを暗号化してもサーバーとブラウザ間で通信ができるようにするために、必要な情報が書き込まれているものがSSLサーバー証明書です。これには有効期限があり、期限がきたら更新しなければなりません。通信ができなくなる事態を避けるために、通常は有効期限切れの90日前から更新ができます。

私はエックスサーバーを利用していますが、先日、「【Xserver】■重要■ SSLサーバー証明書 (*サイトのURL)更新未完了のお知らせ」という通知メールがエックスサーバーから送られてきました。初めてのことでしたのですごく驚きました。メールの本文には以下のように書かれていました。

サーバーID「****」で利用中の下記SSLサーバー証明書に関し、当サポートで有効期限の延長をするための更新作業を行いましたが、正常に完了することができませんでした。

▼ 引き続き「無料独自SSL」をご利用になる場合

有効期限の25日前、20日前に改めて自動更新を行い、更新の結果はメールにてご連絡をいたします。
お急ぎの場合は、サーバーパネル「SSL設定の一覧」より「更新」をお試しください。

SSLサーバー証明書の更新を怠るとどうなる?

SSLサーバー証明書を更新できないと、サイトをSSL化できなくなります。さらにSSL化されていないサイトとして表示されるわけではなく、通常はサイトが表示されなくなるようです。ブログなどを構築している方々は、基本的には自分のブログ等を訪問してもらうために多大な努力をして構築しているわけで、サイトが表示されない事態は最悪の状況と言って良いでしょう。

エックスサーバーでは、「無料独自SSL」のSSLサーバー証明書は自動更新です。ところがその自動更新が上手く完了できなかったために上記のような通知メールが届いたわけです。メールには再度自動更新を行う旨が書かれていますが、何らかの問題があったために自動更新が未完了となったわけですので、再度失敗するのではないかという懸念があります。

更新が失敗する原因として以下のようなものが挙げられています。

・設定ドメインのネームサーバーを当サービス指定の内容に変更
・DNS各レコードの情報を修正し、契約サーバーアカウントを参照するように変更
・.htaccessにおけるページリダイレクトの設定を無効にする

しかし、これらについては心当たりがありませんし、このサイトをSSL化してからこれまでにこれらに関する修正等を行った記憶もありません。そこで次項で紹介するような対応をしました。


スポンサードリンク

SSLサーバー証明書の更新をする方法

前述のように、エックスサーバーからの通知メールに「お急ぎの場合は、サーバーパネル「SSL設定の一覧」より「更新」をお試しください。」と記載されていましたので、この方法を試みることにしました。まずエックスサーバーにログインし、さらにサーバーパネルにログインします。「設定対象ドメイン」を該当のサイトのものを選んで設定します。次に「ドメイン」メニューの中にある[SSL設定]をクリックします。

通常はこのページに表示されていないのですが、SSLサーバー証明書の自動更新に失敗している場合はここにその旨を告げるメッセージが表示されています。そこに[更新]ボタンがありますので、それをクリックします。そうすると数分程度でSSLサーバー証明書が更新されました。そもそも何が原因で自動更新が失敗したのかが不明ですので、大きな問題になる前に手動で更新できて良かったです。

まとめ

SSLサーバー証明書の自動更新が失敗した場合の原因や更新方法について紹介しました。大きな問題になる前に、しっかり更新しておきましょう。

スポンサードリンク


-テクノロジー
-

執筆者:


comment

メールアドレスが公開されることはありません。

関連記事

WiFiルーターのセキュリティは大丈夫?パスワード・暗号化

スポンサードリンク 最近は自宅にブロードバンド回線を引き込み、WiFiルーターを接続し、インターネットを楽しんでいる方々が増えています。以前はパソコンを有線のLANケーブルでルーターにつなぐことが …

機械化・ITの進歩で仕事が無くなる!ものも!

最近は人工知能(AI)の技術が進歩しており、「AI・ロボットに人間の仕事が奪われる」といったことがよく話題になります。 スポンサードリンク これはAI・ロボットに限らず、技術の進歩によって機械化さ …

RPAとは何のこと?何ができる?導入が進むのはなぜ?

スポンサードリンク 最近、新聞やインターネットなどでよく見かける「RPA」。何となく急速に労働力人口が減少していく日本にとって、必要なものであることはわかりますが、「具体的にはどのようなものなのか …

MacBookでデスクトップを表示する方法とウインドウを切り替え

スポンサードリンク MacBookを使う時に多くの人が複数のアプリケーションを使い、複数のウインドウを同時に開いているでしょう。高精細なディスプレイでマルチタスクができるので、ごく自然にそのような …

テニスの試合でタイミングを取るのが難しい!リズムが重要!

スポンサードリンク テニススクールで週に1回レッスンを受けている中級レベルの人でも、コーチの球出しなどのボールは上手く打てるのに、試合(試合形式の練習)ではボールを練習の時のように上手く打てないこ …

最近のコメント