よくあるSSL証明書エラーの解決方法

SSL証明書によって、サイトの通信が安全に保護されます。設定に誤りがある場合や有効期限が切れている場合は、Jetpackがサイトに接続できなくなる可能性があるため、正常に動作する状態を維持することが重要です。

SSL証明書が期待どおりに機能しない場合、サイトへのJetpack接続に影響する可能性があります。SSL証明書の問題はJetpackサポートチームの対応範囲外ですが、問題を解決するためのヒントをいくつかご紹介します。

SSL証明書の問題については、ホスティングプロバイダーに問い合わせることを強くおすすめします。ただし、問題への対処に役立つ、よくあるSSL証明書のエラーとトラブルシューティングの方法を以下にご紹介します。

SSL証明書の問題を診断する

サイトの証明書に問題がある最初の兆候の一つは、サイトにアクセスしただけで自分や他のユーザーにエラーが表示されることです。エラーには通常、次のような内容が表示されます:your connection is not privateエラーまたはpotential security risk aheadと表示されます。

このようなエラーが発生したら、SSL証明書の詳細なエラーを確認するにはSSLチェッカーを使用し、全体的な状態を確認するにはSSLサーバーテストを使用してください。証明書の評価がAまたはA+になることを目指してください。AまたはA+より低い評価は問題の原因となる可能性があります。

サーバーの設定ミス

サーバーの設定ミスによる問題は、最新のウェブブラウザーでサポートされていない古くて安全性の低い暗号化方式をサーバーが使用するよう設定されている場合や、証明書が存在しない、またはまったく設定されていない場合に発生します。

このような場合は、ウェブホストに連絡して証明書を再インストールしてもらい、証明書を提供する際に最新の暗号化方式を使用するよう依頼してください。

証明書が正しくない、または期限切れ

正しくない証明書や期限切れの証明書に関するエラーが表示される場合は、証明書自体に問題があることを意味します。正しく設定されていないか、以前は機能していた証明書が期限内に更新されなかった可能性があります。以下に、よくある関連シナリオをご紹介します。

証明書の期限切れ

エラー例:Certificate has expired。

ドメインと同様に、SSL証明書も毎年更新する必要があります。更新しないと有効期限が切れます。

証明書の更新は通常、何もしなくても自動的に行われますが、ウェブホストの自動システムが更新に失敗することがあります。

ホスティングプロバイダーに連絡し、現在の証明書を更新するか、新しい証明書をインストールするよう依頼してください。詳しい手順については無料のSSL証明書をインストールする方法をご覧ください。

自己署名証明書

エラー例:

  • Self signed certificate
  • Self signed certificate in certificate chain

このようなエラーが表示される場合、証明書は標準的なセキュリティ対策に基づいて作成されておらず、安全ではないと見なされます。

ホストに、完全に信頼された証明書をサイトに追加するよう依頼してください。通常、有料と無料のさまざまなオプションが用意されています。

名前が一致

エラー例:No alternative certificate subject name matches target host name。

多くのホスティングプロバイダーは、複数のサイトで大規模なサーバーを共有しています。サイトにSSL証明書が割り当てられていない場合、サーバーはサイトの証明書ではなく、ホストのドメインに対するデフォルトの証明書を返すことがあります。その結果、証明書がサイトと一致しないため、ブラウザーがセキュリティ上の問題があると判断する可能性があります。

この場合、ホストにSSL証明書を再インストールしてもらう必要があります。

その他のエラー

エラー例:

  • Unable to get local issuer certificate
  • EE certificate key too weak
  • SSL routines:ssl3_read_bytes:tlsv1 alert internal error
  • SSL routines:tls12_check_peer_sigalg:wrong signature type

サイトの証明書に関する原因不明のエラーが表示された場合は、まずウェブホストに連絡することをおすすめします。このような問題は通常、ホスティングの設定自体に関連しています。

デバイスに関する問題

エラー例:Net::ERR_CERT_DATE_INVALID。

この問題が自動更新で発生することはほとんどありませんが、早期に特定できれば、トラブルシューティングにかかる時間を大幅に短縮できます。

このエラーの主な原因は次の2つです:

  • 長期間更新されていないウェブブラウザーを使用している:この場合は、ブラウザーを更新して再起動し、問題が解決するか確認してください。
  • デバイスの時計が正しく設定されていない:この場合は、日付と時刻が正しいことを確認し、自動的に同期するよう設定してください。

Still need help?

Please contact support. We’re happy to advise.

Was this article helpful?