定義
SSL(Secure Sockets Layer)とその現代版であるTLS(Transport Layer Security)は、ブラウザとウェブサイトの間で通信を暗号化し、サーバーの身元を検証し、盗聴者や改ざん者がデータを読み取ったり書き換えたりするのを防ぐ暗号プロトコルです。サイトがHTTPではなくHTTPSで動作している場合、SSL/TLS証明書がこの役割を担っています。これは、公開鍵と認証局にまでさかのぼる信頼の連鎖を保持する、サーバー上の小さなファイルです。現代の実装ではTLS 1.2または1.3を使用し(SSL自体は数年前に廃止されました)、ECDSAまたはRSA鍵が用いられます。証明書はLet's Encryptによって無料で発行される場合は通常90日ごとに更新され、有料オプションでは最長1年間有効です。ブラウザがHTTPページを「保護されていない通信」として警告し、検索エンジンがHTTPSを優遇するため、現在ではウェブ上のほぼすべてのサイトがHTTPSを使用しています。ほとんどの信頼できるホストは、すべてのプランで自動SSLを提供しているため、追加料金を支払ったり手動で設定したりする必要はほとんどありません。
利用方法
SSL/TLS証明書は、ウェブサーバーにインストールされる小さなファイルで、接続の暗号化に使用される公開鍵と、ブラウザが検証できる信頼の連鎖を含んでいます。現代の証明書はECDSAまたはRSA暗号化を使用し、Let's Encrypt、Sectigo、DigiCertなどの認証局(CA)によって発行されます。
重要な理由
HTTPSがない場合、ブラウザは訪問者にサイトから離れるよう警告し、検索エンジンはランキングを下げます。HTTPSであれば通信が暗号化され、サイトは信頼できるように見え、現代的な機能(HTTP/2、サービスワーカー、位置情報、決済API)も実際に動作します。2026年において、SSLなしで本番サイトを運用する正当な理由はありません。