🔒 Webセキュリティ設定チェッカー
Web基礎公開: 2026-04-22

SSLチェックとは?証明書の確認方法と見るべき7項目を初心者向けに解説

SSLチェックSSL証明書HTTPSセキュリティヘッダーサイト セキュリティチェック

SSLチェックとは?

SSLチェックとは、Webサイトが暗号化通信を正しく使えているかを確認することです。最近は厳密にはTLSが主流ですが、一般的には今も「SSLチェック」という呼び方が広く使われています。

具体的には、HTTPSで接続できるか、証明書が有効か、期限切れではないか、設定漏れがないかを見ます。サイト運営者だけでなく、制作会社や営業担当が見込み顧客サイトを確認するときにも役立つ基本チェックです。

SSLチェックでまず見るべき7項目

  1. HTTPSで開けるか
  2. SSL証明書の有効期限
  3. 証明書の発行先ドメインが正しいか
  4. HTTPからHTTPSへリダイレクトされるか
  5. 混合コンテンツがないか
  6. HSTSが設定されているか
  7. CSPやX-Frame-Optionsなど主要ヘッダーがあるか

単に「鍵マークが出るか」だけでは不十分で、周辺設定まで含めて確認しておくと事故を防ぎやすくなります。

1. HTTPSで表示されるか

最初に確認したいのは、サイトが https:// で正常に開けるかです。HTTPしか使えない状態だと、通信内容が暗号化されず、フォーム入力やログイン情報が危険にさらされます。

詳しい仕組みは HTTPSとは何かの解説 で補足しています。

2. SSL証明書の有効期限

SSL証明書は期限が切れるとブラウザ警告が出ます。問い合わせフォームや採用ページでも、警告が出た瞬間に信頼を大きく落とします。

3. ドメイン不一致や設定ミス

証明書自体が有効でも、対象ドメインがずれているとエラーになります。wwwありなし、サブドメイン追加、CDN切り替えのタイミングで起きやすいミスです。

4. HTTPからHTTPSへリダイレクトされるか

HTTPS化していても、HTTP URL がそのまま残っているケースがあります。301リダイレクトでHTTPS版へ統一できていないと、SEO上も評価が分散しやすくなります。

5. 混合コンテンツ

ページ自体はHTTPSでも、画像やスクリプトをHTTPで読み込んでいると混合コンテンツになります。ブラウザ警告や機能不全の原因になるため、SSLチェックでは見落とせません。

6. HSTSまで設定されているか

HTTPSに対応していても、HSTSがなければ最初のHTTPアクセス時にリスクが残ります。HSTSの解説記事 もあわせて確認すると、なぜ必要か理解しやすいです。

7. セキュリティヘッダーも一緒に見る

SSLチェックのついでに、HSTSだけでなく CSPX-Frame-Options などの基本ヘッダーも見ておくと、公開設定の棚卸しとして効率的です。

「証明書は入っているが、他の防御が弱い」というサイトは珍しくありません。SSL単体ではなく、セキュリティ設定全体として見るのがおすすめです。

無料のSSLチェックで分かること

まずは公開設定を把握し、その後に必要なら脆弱性診断へ進む流れが現実的です。

SSLチェックはこんな人に向いている

今すぐSSLチェックをする方法

  1. トップページの無料診断でURLを入力する
  2. HTTPSと証明書、HSTS、主要ヘッダーの有無を見る
  3. 不足があれば関連記事から設定方法を確認する

関連記事

あなたのサイトは大丈夫?

無料でセキュリティ設定をチェックできます。

今すぐチェックする →

🗺️ 次に読むページ

比較記事ハブとHTMLサイトマップから、主要ページへたどりやすくしています。

基礎から読み直す

📖 関連記事