SSL関連のよくあるご質問

以下、SSLに関するよくあるご質問とその回答をご紹介します。

ワイルドカードまたは非ワイルドカードのどちらを使用しているのか、どのように確認できますか?

MyKinstaの「ドメイン」画面で、ドメインページのドメイン名の下に「*.example.com」と表示されいる場合は、ワイルドカードが使用されています。ドメイン名の下に「*.example.com」がない場合には、ワイルドカードを使用するホスト名が存在しないことを示し、非ワイルドカードのSSL証明書を使用します。

ワイルドカードと非ワイルドカードSSL証明書の違いは何ですか?

どちらもCloudflareの無料SSL証明書ですが、ワイルドカードサブドメインの適用範囲と更新手順が異なります。違いは、ワイルドカードサブドメインの適用範囲と、更新手順にあります。非ワイルドカードSSL証明書は、HTTPの「/.well-known」を使用した検証方法で更新可能です。

弊社が提供する無料のSSL証明書の文脈では、いずれもCloudflareの無料SSL証明書になります。ワイルドカードに対応しており、お客様のドメインのサブドメインにも制限なく導入されます。

ワイルドカード対応のSSL証明書は、ドメイン名の前にプレースホルダとしてアスタリスク(*)を追加し、任意の文字列として解釈することができます。弊社のCloudflare証明書は、ドメインのwwwあり、およびwwwなしの両方に適用されます。例えば、お客様のプライマリドメインが「yourwebsite.com」の場合、以下のドメインでも機能します。

  • www.yourwebsite.com
  • news.yourwebsite.com
  • blog.yourwebsite.com
  • shop.yourwebsite.com

無料SSL証明書の有効期限はいつですか?またどこで確認できますか?

弊社が無料で提供するCloudflare SSL証明書をご利用の場合、自動的に更新されるため、有効期限の確認やお客様による操作は不要です。

MyKinstaでドメインを追加して所有権を確認する際、_acme-challengeのCNAMEレコードを追加する必要があります。弊社システムがこのDNSエントリを使用して、更新ごとに必要なトークンでドメインを更新します。DNSに_acme-challengeCNAMEレコードが存在する限り、SSL証明書を手動で更新する必要はありません。

_acme-challengeのCNAMEレコードを追加していない、または削除している場合、SSL証明書の更新処理を行うために、このCNAMEレコードをドメインに追加し直す必要があります。SSL証明書の有効期限が切れる30日前にメールおよびMyKinsta内の通知が届きます。SSL証明書の有効期限は、ブラウザで確認することも可能です。

Kinstaの無料SSL証明書は手動で更新する必要がありますか?

お客様による操作は不要です。_acme-challengeCNAMEレコードがDNSに存在する場合、弊社システムによって自動で更新されます。

DNSレコードを追加せずに済む方法はありますか?

弊社DNS(ワイルドカード証明書の自動更新が可能)への切り替え、(利用可能である場合には)非ワイルドカードSSL証明書への切り替え、または任意のサードパーティSSL証明書の使用が考えられます。

SSL検証の更新が必要になるのはなぜですか?

SSL証明書の更新は、弊社が独自で決定したものではなく、業界レベルでの要件だとお考えください。どのワイルドカードSSL証明書プロバイダーも現在これを義務づけて(または義務化を進めて)います。併せて、以下のページもご覧ください。

無料SSL証明書の更新頻度はどのくらいですか?

Cloudflareの無料SSL証明書の有効期限は90日ですが、CNAMEレコードを設定していれば、TXTレコードは更新ごとに自動的に追加されます。

更新頻度を少なくする(更新の期間を延ばす)ことは可能ですか?

Cloudflareの無料SSL証明書の更新頻度を少なくすることはできません。サードパーティの有料SSL証明書の中には、更新の期間が長いものがあります。そのような条件をお求めであれば、お客様ご自身の判断で、サードパーティSSL証明書を、別途ご利用ください。

SSL証明書を購入したら、MyKinstaでインストールし、サードパーティサービスを通じてSSL証明書の更新を管理することができます。サードパーティサービスでSSL証明書を更新するたびに、MyKinstaにて証明書をアップロードし直す必要があります。

CNAMEレコードを設定しておけば、SSL証明書は自動更新されますか?

自動的に更新されます。弊社でTXTレコードの管理を行うため、お客様による操作は不要です。

Kinstaの無料SSL証明書の更新は何日前に行えますか?

有効期限の30日前になると、自動的に更新されます。お客様による操作は不要です。

自分がKinstaのDNSを使用しているかどうかは、どのように確認できますか?

ドメインに弊社DNSを使用しているかどうかを確認するには、MyKinstaにログインし、左サイドバーにある「DNS」をクリックしてください。すると、弊社DNSに紐付いたドメインが表示されます。緑と白のチェックマークが付いていれば、そのドメインのネームサーバーと弊社が紐付けられており、弊社DNSを使用中であることがわかります。赤と白のバツ印であれば、ドメインのネームサーバーが弊社に紐付けられていない状態であり、そのドメインで弊社DNSは使用されていません

緑のアイコンはネームサーバーがKinstaに紐付けされていることを示し、赤のアイコンは紐付けていないことを示す
緑のアイコンはネームサーバーがKinstaに紐付けされていることを示し、赤のアイコンは紐付けていないことを示す

Cloudflareアカウントを持っていても、KinstaのCloudflare SSL証明書を更新する必要はありますか?

お客様のCloudflareアカウントの設定によって異なります。

  • CloudflareのドメインのDNSレコードにグレーの雲マーク(プロキシ無効)が表示されている場合には、弊社提供のCloudflare SSL証明書を更新してください。
  • DNSレコードにオレンジ色の雲マーク(プロキシ有効)が付いていて、以下のいずれかがある場合、弊社提供のCloudflare SSL証明書を更新する必要はありませんが、基本的には更新をお勧めします(証明書のバックアップ作成のため)。
  • CloudflareのドメインのDNSレコードにオレンジ色の雲マーク(プロキシ有効)が付いていて、無料のUniversal Cloudflare SSL証明書、またはCloudflareの独自SSL証明書をお持ちでない場合は、弊社提供のCloudflare SSL証明書を更新してください。

CloudflareのSSL証明書は、コントロールパネルの「SSL/TLS」>「エッジ証明書」で確認することができます。

この記事は役に立ちましたか?

© 2013 - 2025 Kinsta Inc. 著作権所有。Kinsta®、MyKinsta®、DevKinsta®はKinsta Inc.が所有する登録商標です。登録商標WordPress®はWordPress Foundationの知的財産であり、登録商標Woo®並びにWooCommerce®はWooCommerce, Inc.の知的財産です。WordPress®、Woo®、WooCommerce®の当ウェブサイトでの使用は識別のみを目的としておりWordPress FoundationまたはWooCommerce, Inc.による推奨や承認を意味するものではありません。KinstaはWordPress FoundationまたはWooCommerce, Inc.により認定、所有されておらず、関連会社でもありません。 法的事項はこちらをご覧ください。