SSL 証明書の期限切れを防ぐ — 「保護されていない通信」が出る前に気づく
ある朝、自社サイトを開くと「この接続ではプライバシーが保護されません」。サーバーは動いているのに、ブラウザが全ページを止めてしまう。 SSL(TLS)証明書の期限切れは、落ちる前に必ず予告がある唯一の事故です。残り日数を誰かが見ていれば、起きません。
なぜ期限切れが起きるのか
- 自動更新が止まっていた: Let's Encrypt などの無料証明書は 90 日ごとに自動更新されますが、サーバー移転・設定変更・ジョブの停止で黙って止まります
- 更新の通知メールが、辞めた人に届いていた: 有料証明書の期限案内は、申し込んだ人のアドレス宛。担当者交代で誰にも届かなくなります
- ドメインの更新忘れ: 証明書ではなくドメイン自体の失効。メールも同時に止まるので被害が大きい
いま何日残っているかを確認する
- ブラウザで自社サイトを開き、アドレスバーの錠前(または「サイト情報」)→「証明書」→「有効期限」を見る
- Mac や Linux のターミナルなら次の 1 行で残り日数の元になる日付が出ます
echo | openssl s_client -servername www.example.co.jp -connect www.example.co.jp:443 2>/dev/null | openssl x509 -noout -dates
問題は「今日確認した」ことではなく、来月も再来月も誰かが確認し続けるかです。担当者がいない会社では、確認した人が辞めた時点で見張りが消えます。
期限切れを防ぐ仕組みの条件
- 残り日数を毎日見て、14 日前など余裕のある時点で知らせる(前日では更新作業が間に合わない)
- 通知先が個人ではなく会社の窓口(複数の宛先)であること
- 証明書だけでなく、ドメイン(DNS)と、サイトが開くこと自体も同時に見ていること
🟡 証明書: https://www.example.co.jp/ の TLS 証明書が残り 12 日
システム係の見守り監視が送る通知の例。残り 14 日を切ると 1 日 1 回お知らせします。更新作業まで頼みたい場合は月額サポートプランと組み合わせられます。
まとめ
止まっていることに気づくまでの時間が、いちばん高くつきます。自分で見に行く仕組みか、外から見張る仕組みのどちらかを、今日入れてください。 外から見張るほうを任せたいなら、システム係の見守り監視(月額 3,000 円・税別・対象 5 つまで・初期費用なし)をどうぞ。 設定はこちらで行い、落ちたら/戻ったらメールでお知らせします。