WebサーバーUIの参照時にSSL証明書に「接続はプライベートではありません」という警告が表示される

Summary: WebサーバーUIを参照すると、SSL証明書に「Your connection is not private」という警告が表示されます。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

注:SSLを使用してWebサーバーやサービスとの通信をセキュリティで保護する場合、このKB記事はすべての製品やサービスに適用されます。


症状: WebサーバーのUI(Chromeブラウザー)を参照すると、SSL証明書に「接続はプライベートではありません」という警告が表示されます。
 

接続がプライベートではありません



ブラウザーのアドレス フィールドの左側にある[セキュリティで保護されていない]をクリックすると、次の警告情報が表示されます(Chromeブラウザー)。

証明書が有効ではありません
 

Cause

次のいずれかの条件により、この証明書の警告が発生します。
  • 証明書が自己署名されている
  • クライアント ブラウザーがCA証明書を信頼していません
  • ブラウザーのアドレス フィールドに入力されたFQDN、ホスト名、IPが、証明書のサブジェクト代替名のどのエントリーとも一致しません

Resolution

シナリオ#1:自己署名証明書
  • ブラウザーに自己署名証明書の無効な証明書エラーが表示された場合は、サーバーによって提示された証明書が信頼できる認証局によって署名されていないことを意味します。自己署名証明書は、信頼できる認証局によって署名されるのではなく、証明書を生成したエンティティによって署名されます。

シナリオ#2: 内部CA署名済み証明書。
  • 内部CA署名済み証明書に対してWebブラウザーに「無効な証明書」エラーが表示される場合は、証明書がブラウザーによって信頼されていないことが原因である可能性があります。
この問題を解決するには、ブラウザーの信頼されたルート認証機関のリストに内部CAを追加します。これは通常、内部CAサーバーからCA証明書をエクスポートし、ブラウザーの証明書ストアにインポートすることで実行できます

これを行う具体的な手順は、ブラウザとオペレーティングシステムによって異なります。一般的な手順を次に示します。
  1. 内部CAサーバーからCA証明書をエクスポートします。CAサーバーのWebインターフェイスにアクセスし、CA証明書に移動して、ブラウザーにインポートできる形式でエクスポートします。

  2. CA証明書をブラウザーにインポートします。Windowsのコントロール パネルを開き、[ インターネット オプション]、[コンテンツ ]タブの順に選択し、下部にある [証明書 ]、[ 信頼されたルート証明機関]の順にクリックします。Importをクリックして、CA証明書を信頼できるストアにインポートします
    信頼されたルート認証局

内部CA証明書がブラウザーの信頼されたルート認証機関のリストに追加されると、そのCAによって署名された証明書で保護されたサイトにアクセスするときに、「無効な証明書」エラーが表示されなくなります。
 

シナリオ#3: サード パーティーCAが証明書に署名しました。
  • サード パーティーCA署名済み証明書が無効と表示されている場合は、いくつかの理由が考えられます。ここでは、確認できる点をいくつか紹介します。

    • 有効期限: 証明書がまだ有効であり、有効期限が切れていないことを確認します。証明書の有効期限を確認して、証明書がまだ有効であることを確認します。

      証明書の表示

    • 証明書チェーン: 証明書チェーンが完了し、サーバーに正しくインストールされているかどうかを確認します。証明書チェーンには、SSL証明書、中間証明書、ルート証明書が含まれます。チェーン内のすべての証明書が有効であり、正しくインストールされていることを確認します。

      証明書チェーン

    • ドメイン名の不一致: 証明書のドメイン名(サブジェクト代替名)が、アクセスしようとしているサーバーのドメイン名と一致していることを確認します。不整合がある場合、証明書は無効と表示されます。

      サブジェクト代替名リスト

    • 証明書の失効: 証明書が発行元CAによって取り消されているかどうかを確認します。失効した証明書は無効と表示されます。

    • 認証局: 証明書を発行したCAがブラウザーまたはデバイスによって信頼されていることを確認します。CAが信頼されていない場合、証明書は無効と表示されます。

上記を確認しても問題が解決しない場合は、証明書を発行したCAのサポートチームに連絡してサポートを受けてください。

Affected Products

Converged Infrastructure, Data Center Infrastructure, Desktops & All-in-Ones, Gateways & Embedded PCs, Electronics & Accessories, Laptops, Networking, Security, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, XE Servers , XR Servers, Software, Solutions, OEM Server Solutions, Storage, Tablets, Thin Clients, Workstations ...

Products

Software, Solutions, Storage, Tablets, Thin Clients, Workstations
Article Properties
Article Number: 000211960
Article Type: Solution
Last Modified: 11 Jun 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.