SSL証明書が3月と10月に強制無効化!? 自社サイトが問題ないか事前確認を

2018年2月1日

WebサイトのSSL/TLSサーバー証明書の話題が様々でていますが、今回は世界で30%以上のシェアを占めるシマンテック系のSSLサーバー証明書が、2018年3月と10月に、段階的に無効扱いされるようになります。

この無効化は全ブラウザで確認できるわけではありませんが、少なからず利用していないブラウザであっても確認されることを推奨いたします。

2018年3月と10月に無効化となるブラウザはChromeとFirefox
今はChromeが日本でもシェア1位になっていますので、しっかりと確認したいところかと。

ベリサイン/シマンテック系のSSL/TLSサーバー証明書が、次のスケジュールで無効化されることが、すでに決まっています。


対象のサーバー証明書の発行元

Symantec
RapidSSL
GeoTrust
Thawte


無効化スケジュール

2018年3月15日頃
Chrome 66のベータ版で、上記発行元が2016年6月1日より前に発行した証明書を信頼しないようになる

2018年4月17日頃
Chrome 66の通常版で、上記発行元が2016年6月1日より前に発行した証明書を信頼しないようになる

2018年9月13日頃
Chrome 70のベータ版で、上記発行元が発行した証明書すべてを信頼しないようになる

2018年10月23日頃
Chrome 70通常版で、上記発行元が発行した証明書すべてを信頼しないようになる



上記の対象となるSSLサーバー証明書を使っているサイトは、証明書の期限の先まで有効だったとしても、ブラウザ側で正当な証明書を使っているとみなされなくなります(つまりHTTPSではなくなる)。

上記はChromeでの予定ですが、Firefoxも同様のタイミングで同じように対応していくことを発表しています(IE・Edge・Safariは未定)

SSLは様々な種類があり、年間コストも異なります。ECサイトではないから・・・というわけではなく、個人情報を入力する項目、例えばフォームも含まれます。それらがあるサイトでもSSLは今後必須項目の一つです。


以前から記事にもしておりますが、この機会にご確認ください。
2017年10月よりChromeでhttpページフォームに警告
Google Chrome 56とFirefox 51では警告 非HTTPS

各種SSL対応やWordpress脆弱性チェックなど昨今のセキュリティについて対応されていない企業・サイトは改善すべき事項でもあります。


Recent Entries

1月キャンペーンのお知らせ。サーバー半年無料や完全成果報酬など盛りだくさん!プラスアマゾンギフト券を抽選50名様にプレゼント
Google、2025年の検索ワードトップを公開。ゼロクリックの影響もナシ。今もかわらずSEOは大切。AIOも大切。両方大切。常に正しい運営を
2026 新年のご挨拶
【重要】Gmail仕様変更(外部メール取り込み機能の終了)についてのご案内
Instagramがリールをテレビへ展開、「Instagram for TV」アプリのテスト提供開始(12月17日)


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから