SSL/TLSサーバー証明書の有効期間が、2029年までに段階的に最短47日まで短縮されることが業界団体のCA/Browser Forumで決議されています。
これまで1年に1回程度だった証明書更新が、将来的には年8回以上必要になる計算です。
この記事では、有効期間短縮のスケジュールと、サイト運営者・インフラ担当者が今から準備しておくべき対策を解説します。
有効期間短縮のスケジュール
| 時期 | 最大有効期間 |
|---|---|
| 〜2026年3月14日 | 398日(年1回更新) |
| 2026年3月15日〜 | 200日(年2回更新) |
| 2027年3月15日〜 | 100日(年4回更新) |
| 2029年3月15日〜 | 47日(年8回以上更新) |
2026年3月以降はすでに200日ルールが適用されており、今後さらに段階的に短縮されていく流れです。
なぜ有効期間が短縮されるのか
有効期間を短くすることで、誤った情報を含む証明書が長期間使われ続けるリスクを減らせるとされています。
また、証明書の失効情報が反映されるまでの猶予期間も短くなるため、なりすましサイトなどへの悪用リスク低減にもつながります。
ブラウザベンダー各社が主導してきた流れであり、今後もこの方針が継続される見通しです。
サイト運営者が今から準備すべきこと
1. 証明書の更新を自動化する
更新頻度が年8回以上になる将来を見据えると、手動更新の運用では対応が難しくなります。
ACMEプロトコルに対応した自動更新の仕組みを導入し、更新作業そのものを自動化しておくことが重要です。
2. 証明書の管理台帳を整備する
複数のドメインやサブドメインを運用している場合、証明書の発行元・有効期限を一覧で管理できる体制が欠かせません。
台帳が整っていないと、更新漏れによるサイトの表示エラーにつながるおそれがあります。
3. 監視・アラートの仕組みを用意する
自動更新の仕組みを導入していても、何らかの理由で更新に失敗するケースは起こり得ます。
有効期限が近づいた際に通知が届く監視ツールを併用しておくと、トラブルを未然に防ぎやすくなります。
更新を怠るとどうなるか
証明書の有効期限が切れると、ブラウザ上で「この接続は安全ではありません」といった警告が表示され、訪問者が離脱する原因になります。
更新頻度が上がるほど、こうしたトラブルが起きるリスクも高まるため、早めの自動化対応が今後ますます重要になっていきます。
よくある質問
Q. 個人サイトでも影響はありますか?
レンタルサーバーや無料のSSL証明書サービスを利用している場合、多くは自動更新機能が提供されています。
利用しているサービスが自動更新に対応しているか、念のため確認しておくと安心です。
Q. 47日ルールはいつから完全に適用されますか?
2029年3月15日以降、最大有効期間が47日となる予定です。
それまでは段階的に短縮期間が適用されていきます。
Q. 自動更新を導入すれば何もしなくてよいのですか?
自動更新の仕組みを導入した後も、更新failure時の通知設定や定期的な動作確認は必要です。
「導入したから安心」ではなく、継続的な監視体制も合わせて整えることが望ましいです。


コメント