ウェブサイトのセキュリティ

ウェブサイトのセキュリティ

すべてのウェブサイトは、信頼できる暗号化された接続を受けるに値する。

証明書と管理ツール

TLS/SSL証明書

ウェブサイトとサービスを、公的に信頼されたルートで暗号化および認証します。DV、OV、EV、ワイルドカードの4つの検証レベルが、あらゆるユースケースに対応します。 

 

ACME

RFC 8555 ACMEプロトコルによる、証明書の発行、更新、および失効の完全自動化。 

 

CLM

SSL.comを認証局(CA)として、Venafi TPPまたはKeyfactor CommandといったCLMプラットフォームに統合することで、フリート全体の証明書の検出、インベントリ管理、ライフサイクル管理が可能になります。

TLSSSL.comのSSL証明書は、サーバーと訪問者間の通信を暗号化し、ウェブサイトの身元を認証し、顧客のデータを保護します。 

証明書の有効期間が短縮化:自動化が不可欠になりつつある

効果的な 2026 年 3 月 11 日、最大 TLS/SSL証明書の有効期間が短縮され 200日間で稼働開始できましたAppleは今後数年間で47日に向けてさらに短縮することを提案しており、CA/B Forumの承認は既に得ている。証明書を多数保有する組織は、劇的に頻繁な更新に直面する。大規模な手動証明書管理はますます持続不可能になっている。ACMEベースの自動化ツールや次のようなツールが役立つだろう。 SSL Manager 利便性から業務上の必要性へと移行しつつある。

SSL.comは、規模を問わず、証明書とそれを効率的に管理するための自動化ツールの両方を提供します。証明書の有効期間は現在200日に制限されており、さらに短縮傾向にあるため、自動化されたライフサイクル管理はもはや選択肢ではなく必須事項となっています。

SSL証明書の種類(DV、OV、EV)を比較する

質問1
セキュリティ対策が必要なドメインはいくつありますか?
質問2
どの程度の本人確認が必要ですか?
CA/Bフォーラムの規則により、EVはワイルドカード証明書には適用されません。
あなたの推薦
単一ドメイン証明書
ドメインまたはサブドメインを1つだけ保護します。DVおよびOVの検証レベルが利用可能です。
単一ドメインを表示 →
エンタープライズEVシングルドメイン
1つのドメインに対する完全な拡張検証。証明書に組織のIDが埋め込まれます。175万ドルの保証付き。
エンタープライズEVを見る →
ワイルドカード証明書
ドメインとそのすべての第一レベルサブドメイン(*.yourdomain.com)を保護します。DVまたはOVでご利用いただけます。
ワイルドカードを見る →
マルチドメイン(UCC/SAN)証明書
1つのOV証明書で最大500個のドメイン名を登録可能。複数の施設を所有する組織やMicrosoft Exchangeに最適です。
マルチドメインを表示 →
エンタープライズEV UCC / SAN
最大500ドメインにわたる完全な拡張検証。組織IDが組み込まれています。1,750,000万ドルの保証付き。
エンタープライズEV UCC/SANを見る →
多数の証明書を管理していますか?追加 ACME オートメーション 手動による更新作業をなくすため。契約期間が200日と短くなりつつある現在、自動化によってサービス停止を防ぐことができる。
↻ 最初からやり直す

あらゆる規模の組織から信頼されています:2002年以来

WebTrust for CA

BDOによるWebTrustの年次監査は、認証局(CA)の運用、SSLの基本要件、ネットワークセキュリティを対象としており、主要なブラウザのルートプログラムすべてに求められる継続的な独立保証を提供します。SSL.comは2002年以来、途切れることなく監査を実施しています。

CA/Bフォーラム準拠

すべての公共 TLS この証明書は、現在のCA/Browser Forumの基本要件に基づき、すべての投票決議を適用して発行されます。Microsoft、Apple、Google、およびMozillaのルートプログラムポリシーに準拠しており、すべての最新のブラウザとオペレーティングシステムで証明書が機能することを保証します。

ACMEプロトコル(RFC 8555)

本番環境規模での証明書の自動発行と更新を実現する、RFC 8555 ACME v2の完全実装。人為的なレート制限なし:200日間(現在)および47日間(将来)の有効期間要件に対応する大規模な証明書群の基盤となります。

よくある質問

3つとも同じものを提供する TLS 暗号化の強度の違いは、発行前に組織の身元がどれだけ徹底的に検証されるかという点にあります。DV(ドメイン検証)はドメインの所有権を確認し、通常は数分で発行されます。OV(組織検証)は独立した情報源に対して法的事業身元を検証し、検証された組織名が証明書の詳細に表示されます。EV(拡張検証)は、CA/Browser Forum EVガイドラインに基づく最も厳格な身元検証を適用し、検証済みの身元が目に見える形で重要な高信頼性サイトで使用されます。開発者サイトや社内サイトにはDV、商用サイトにはOV、金融サービス、政府機関、および訪問者が組織の法的身元を暗号化によって証明する必要があるサイトにはEVを選択してください。
ワイルドカード証明書は、1 つのドメインとその下の無制限のサブドメイン (*.yourdomain.com) をカバーします。これは、同じ最上位ドメインの下に多数のサブドメインがある場合、特に動的または自動プロビジョニングされたサブドメインがある場合に最適です。マルチドメイン (UCC/SAN) 証明書は、1 つの証明書で最大 500 個の完全に異なるドメインをカバーします。これは、Microsoft Exchange ハイブリッド環境および OCS 環境で必要であり、複数の異なるドメインを運用する場合に効率的です。また、この 2 つを組み合わせることもできます。マルチドメイン証明書には、サブドメインを含む複数のドメインポートフォリオ全体で最大限のカバー率を実現するために、ワイルドカード SAN を含めることができます。
ACME(Automatic Certificate Management Environment、RFC 8555)は、証明書の自動発行、更新、失効のための業界標準プロトコルです。ACMEクライアントはポータルとのやり取りなしにライフサイクル全体を処理します。 TLS 証明書は自動的に更新されます。自動化は利便性から必要性へと移行しました。2026年3月発効、最大 TLS 有効期間は 200 日まで短縮されました。CA/Browser Forum は、2029 年までに 47 日までさらに短縮することを承認しました。この頻度での手動更新は、規模の大小を問わず、運用上実行可能ではありません。SSL.com は、人為的なレート制限のない完全な ACME v2 仕様をサポートし、cert-manager、Caddy、Traefik、Certbot、acme.sh、およびすべての標準 ACME クライアントと互換性があります。
2026年3月11日現在、最大 TLS CA/Browser Forumの基本要件では、証明書の有効期間は200日間です。CA/B Forumは、2029年までに有効期間を最大47日間に短縮する段階的な措置を承認しました。複数の証明書を管理する組織は、ACMEによる自動更新を計画する必要があります。たとえ小規模な証明書群であっても、47日ごとの手動更新は運用上持続不可能です。SSL.comのACME製品は、まさにこのような移行のために設計されています。
はい。SSL.com TLSSSL 証明書は、主要なブラウザ、オペレーティングシステム、クラウド プラットフォームのトラスト ストアに含まれる、公開されている信頼できるルートにチェーンします。Apache、Nginx、IIS、Tomcat、AWS Certificate Manager (インポートされた証明書として)、AWS Application Load Balancer、Google Cloud Load Balancer、Azure Application Gateway、および Cloudflare、Akamai、Fastly、AWS CloudFront を含む主要な CDN プラットフォームすべてと互換性があります。クラウド ネイティブ デプロイメントの場合、SSL.com の ACME サポートにより、Kubernetes (EKS、GKE、AKS) 上の cert-manager は、CA エンドポイントとして SSL.com に対して証明書を自動的に発行および更新できます。

ウェブサイトのセキュリティ対策はお済みですか?

詳しく見る TLS/SSL証明書、ACMEオートメーション、または SSL Manager

関連ツール

CLM

SSL.comを認証局(CA)として、Venafi TPPまたはKeyfactor CommandといったCLMプラットフォームに統合することで、フリート全体の証明書の検出、インベントリ管理、ライフサイクル管理が可能になります。

スマートS​​eaL

顧客向けウェブサイト向けに、証明書のステータス、検証レベル、信頼性指標をリアルタイムで表示する動的なサイトシール。 

SSL Manager

コマンドラインツール、MMCスナップイン、IIS再構成を必要とせずに、SSL.com証明書の注文、インストール、更新、管理を行うことができる無料のWindowsデスクトップアプリケーションです。 

SSL.com

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。

プライバシーの概要
SSL.com

このWebサイトではCookieを使用しているため、可能な限り最高のユーザーエクスペリエンスを提供できます。 Cookie情報はブラウザーに保存され、Webサイトに戻ったときにユーザーを認識したり、Webサイトのどのセクションが最も興味深く有用であるかをチームが理解するのに役立ちます。

詳細については、 クッキーとプライバシーステートメント.

サードパーティのCookie

このウェブサイトは Google Analytics 統計カウンター(&S) サイトへの訪問者数や最も人気のあるページなどの匿名情報を収集するため。

これらのCookieを有効にしておくと、ウェブサイトの改善に役立ちます。

詳細を表示