この記事の結論
SSL証明書の期限が切れると、ブラウザに大きな警告が出て、訪れた人の多くがそこで離れます。防ぐいちばん確実な方法は、更新を人の手に頼らず、証明書を自動で発行・更新してくれる仕組みにサイトを載せることです。証明書の有効期間は業界の決まりで段階的に短くなっていくため、人の手での更新はますます続けにくくなります。私たちも、wwwなしの自社ドメインで、構造上自動で更新できない証明書から、自動で更新される仕組みへ移しました。DNSの切り替えは、元の値を控え、確認を挟みながら順に進めれば、止めずに移せます。
証明書が切れると、何が起きるか
ホームページのURLが https:// で始まるのは、SSL(TLS)の証明書によって、通信が守られているからです。この証明書には、有効期限があります。
期限が切れると、訪れた人のブラウザに「この接続ではプライバシーが保護されません」といった大きな警告が出ます。ほとんどの人は、その先に進みません。問い合わせのフォームも、その先にあります。
期限切れは、次のような理由で起きます。
- 更新の手続きを、担当者が忘れた
- 担当者が辞めて、誰も更新の時期を知らない
- 自動更新のつもりが、設定の変更で止まっていた
- そもそも、自動で更新できない形の証明書だった
証明書の有効期間は、これからも短くなる
証明書の決まりは、ブラウザの提供会社と認証局が集まる CA/Browser Forum が定めています。その基本要件では、新しく発行されるサーバー証明書の有効期間の上限が、すでに200日に短くなっています。今後も段階的に短くなり、最終的には47日になる予定です(CA/Browser Forum:Baseline Requirements、2026-10-02 確認)。
有効期間が短くなるほど、更新の回数は増えます。年に1回の手作業で済んでいた更新が、年に何回も必要になると、担当者が覚えておく方法では、いつか抜けが出ます。
いちばん確実なのは、自動で更新される仕組みに載せること
今は、証明書の発行と更新を自動で行ってくれる配信の仕組みが多くあります。サイトをそうした仕組みに載せておけば、担当者が更新の時期を覚えておく必要がなくなります。
私たちのドメインでも、wwwなしのアドレス(bundlyze.co.jp)の証明書が、以前のサーバーの仕組み上、自動で更新できない形になっていました。期限が近づいていたため、自社サイトの配信に使っている Firebase Hosting に、wwwなしのアドレスも移しました。wwwなしのアドレスへのアクセスは、wwwありのアドレスへ転送する形にしています。
Firebase Hosting は、独自ドメインごとに証明書を用意し、必要に応じて自動で発行し直すと説明しています(Firebase:カスタムドメインを接続する、2026-10-02 確認)。同じ説明の中に、DNSで証明書を発行できる認証局を限定している場合(CAAという記録)は、Firebase が使う認証局を許可しておくように、という注意もあります。移す前に、自社のDNSにこの記録があるかを見ておきます。

移すときの手順
ドメインの設定(DNS)を切り替えるときは、元に戻せるように控えを取り、確認を挟みながら順に進めます。私たちは、次の順で進めました。
- 今の設定をすべて控える。 DNSの記録を、切り替える前に全部書き出しておきます。書き換えた後は、元の値がどこにも残らないからです
- 新しい仕組みで、ドメインの所有を確かめてもらう。 指定された確認用の記録(TXT)を、DNSに追加します
- 切り替える記録の、反映の待ち時間(TTL)を短くしておく。 切り替えた後、すぐに行き渡るようにするためです
- 証明書が発行されたことを確かめてから、向き先を切り替える。 先に切り替えると、証明書のない時間ができてしまいます
- 切り替え後に、実際にアクセスして確かめる。 新しい証明書で開けるか、転送が正しいか、パスやパラメータが引き継がれているかを見ます
- 古い仕組みの設定を片付け、待ち時間を元に戻す。
メールの設定(MX、送信元の認証の記録など)は、サイトの切り替えと関係のない記録です。サイトの向き先を変えるときに、うっかり消したり書き換えたりしないよう、触らない記録を先に決めておきます。
移した後も、期限は見張る
自動で更新される仕組みでも、設定の変更などで更新が止まることは、まったくないとは言えません。証明書の期限を定期的に確かめ、残りが少なくなったら知らせる仕組みを置いておくと安心です。
- 証明書の期限を、定期的に自動で確かめる
- 期限まで一定の日数を切ったら、担当者に知らせる
- 知らせる先は、個人ではなく複数人が見られる場所にする
自社で確かめる方法
- ブラウザで自社のサイトを開き、アドレスバーの鍵のマークから、証明書の有効期限を見る
- wwwありとwwwなしの両方で開いてみる(片方だけ証明書が古い、ということがあります)
- 更新の手続きが、誰の手で、いつ行われているかを確かめる
とくに2つ目は見落としやすい点です。私たちの場合も、wwwありのアドレスは問題なく、wwwなしのアドレスだけが自動で更新できない状態でした。
ドメインやDNSの管理画面に入る権限が自社にない場合は、先に制作会社から、ドメインやアカウントを自社に移す手順を確かめておくと進めやすくなります。証明書を含む公開環境の整え方は、クラウド構築・移行・運用支援のサービスで紹介しています。
よくある質問
証明書は、無料のものでも大丈夫ですか?
DNSの切り替えで、サイトが止まることはありますか?
wwwありとwwwなし、どちらに揃えればいいですか?
期限を覚えておく仕組みを、やめる
証明書の期限切れは、担当者の注意に頼っている限り、いつか起きます。更新を自動で行う仕組みに載せ、期限を見張る仕組みを置く。人が覚えておかなくてよい形にすることが、いちばんの予防です。
まずは今日、自社のサイトをwwwありとwwwなしの両方で開いて、証明書の期限を確かめてみてください。
ご相談
サーバーやクラウドの運用について、いまの状況をお聞かせください。
「何から手をつければいいか分からない」という段階からで構いません。返信は担当者が直接お送りします。


