証明書
SSL証明書、またはデジタル証明書は、セキュリティで保護されたWebサーバーにインストールされ、Webサイトを識別するファイルです。デジタル証明書は、Webサイトを運営する企業の身元と正当性を証明するため、訪問者はそのWebサイトが安全で信頼できると判断できます。これらのサイトが正当なものであること(所有者が名乗っている人物や組織と同一であること)を確認するため、企業とそのWebサイトは、IdenTrustやDigiCertなどの第三者の認証局によって審査されます。
認証局が組織の正当性と、その組織が関連するWebサイトを運営していることを確認すると、SSL証明書を発行します。証明書の費用は、提供されるサポートのレベルによって異なります。一部の証明書は無料で発行されますが、多くは年間約60~100ドル(またはそれ以上)かかります。このデジタル証明書はWebサーバーにインストールされ、ユーザーがWebサイトにアクセスしたときに表示できます。有効な証明書を持つサイトはHTTPSを使用して読み込まれ、アドレスバーのURLの横に南京錠のアイコンが表示されます。証明書を表示するには、南京錠のアイコンをクリックします。
デジタル証明書は企業の現在の状態を確認するものなので、永久に有効ではありません。ほとんどのSSL証明書は1年後に期限切れになり、無料の証明書は3か月後に期限切れになります。証明書が期限までに更新されない場合、ページが読み込まれる前に、サイトの訪問者にはWebブラウザーに「このWebサイトの証明書は期限切れです」と警告が表示されます。これは必ずしもサイトが詐欺的であることを意味しませんが、サイトの管理者が更新前に証明書を期限切れにしたことを示しています。
NOTE: 認証局やWebサイトの管理者はSSL証明書と呼んでいますが、現在はTLSセキュリティプロトコルを使用しています。TLSは1998年にSSLに取って代わり、SSLは最終的に2015年に非推奨になりました。
知識をテストする