[KB6258] 「ウェブサイト証明書が失効しました」の警告で正規ウェブサイトへのアクセスが遮断される

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

  • ウェブサイト証明書が失効しました」という警告を理解する

解決方法

Web サイト証明書が失効しました」という警告が表示されるのは、ESET アプリケーションが Web サイトのセキュリティ証明書が無効であることを検出したためです。

セキュリティ証明書の有効期限が切れている、失効している、または交換後に正しく更新されていない場合、接続は信頼できず、ESETアプリケーションはユーザを保護するために接続をブロックします。これは、WebサイトのSSL/TLS証明書、または証明書チェーン内の中間証明書(例えばR3証明書)を参照することができます。期限切れのR3中間証明書の解決については、こちらをお読みください。

これはESETアプリケーションやデバイスの問題ではありません。証明書は Web サイトの所有者が修正する必要があり、これが解決されるまで、そのサイトに安全にアクセスするためのオプションはありません。

このツールを使用して、Web サイトの証明書チェーンを確認できます。結果には、SSL/TLS証明書と、その証明書が依存している中間証明書の両方が表示され、チェーン内のどの証明書が問題を引き起こしているかを特定するのに役立ちます。

信頼できるWebサイトへのアクセスに問題が発生した場合は、CRL(証明書失効リスト)とOCSP(オンライン証明書ステータスプロトコル)のキャッシュをクリアしてください。

失効したSSL/TLS証明書は迂回できない

失効したSSL/TLS証明書は、セキュリティリスクを表すため、ウェブブラウザでも安全に無視したり除外したりすることはできません。ウェブサイトのIPアドレスを除外することによってのみアクセスを回避することができますが、ほとんどのブラウザは接続をブロックします。

ウェブサイトの所有者によって証明書の問題が修正された後にのみ、ウェブサイトにアクセスすることをお勧めします。

SSL/TLSフィルタリングを無効にすると保護機能が低下する

経験豊富なユーザーでない限り、SSL/TLS フィルタリングを無効にすること(または SSL/TLS スキャンからブラウザを除外すること)はお勧めしません。これは、暗号化された(HTTPS)トラフィックに潜む脅威を検出する ESET アプリケーションの能力を著しく低下させます。