一部のWindowsユーザーは、「」などのHTTPS証明書エラーを継続的に受け取るという奇妙な問題を経験しています。 このウェブサイトのセキュリティ証明書に問題があります ‘Twitter、Google、Facebookなどの有名なサイトやアプリにアクセスしようとするとエラーが発生します。ほとんどの場合、影響を受けるユーザーは、使用しようとするすべてのブラウザで同じタイプのエラーが発生すると報告しています。
すべてのブラウザで「このウェブサイトのセキュリティ証明書に問題があります」エラー
結局のところ、これらの証明書エラーを引き起こす最も一般的な原因は、非常に古い日付と時刻の値です。また、ブラウザに表示されるエラーは異なりますが、修正は常に同じです。システムの日付と時刻を最新にすることで、証明書が検証されるようにします。 (方法1)
ただし、日付と時刻の変更が一時的な修正であることが判明した場合は、問題の原因が実際には障害である可能性が高くなります。 CMOSバッテリー 。この場合、マザーボードのCMOSバッテリーを新しい同等品と交換することで、問題を解決できます。 (方法2)
システムの日付と時刻がこの問題の原因ではないことを確認したら、この種のブラウザエラーの原因となる可能性のある不足している証明書のインストールを確認する必要があります(方法3)。
また、疑わしいPUPを最近インストールした場合は、証明書の検証が実際に中断されていないかどうかを調査してください。 (方法4) 。
方法1:正しい日付と時刻を設定する
これまでのところ、このタイプの証明書エラーの出現につながる最も一般的な状況は、不正確なシステムの日付と時刻です。日付や種類が気付かないうちに変更された可能性があります。または、ハードウェアを変更したために、マシンが時間を追跡する機能が妨げられた可能性があります。
あなたの日付と時刻が遠く離れている場合、これは大部分を引き起こすことを覚えておいてください セキュリティ証明書 失敗する–これは、複数のブラウザーで証明書エラーが発生する理由を説明している可能性があります。
このシナリオが当てはまる場合は、[日付と時刻]メニューから正しい日付と時刻を設定することで問題を修正できるはずです。これを行う方法のクイックガイドは次のとおりです。
注意: 以下の手順は普遍的であり、問題が発生しているWindowsのバージョンに関係なく機能します。
- 開く 実行 を押してダイアログボックス Windowsキー+ R 。テキストボックスが表示されたら、「timedate.cpl」と入力してを押します 入る 開くために 日付時刻 窓。
日付と時刻のウィンドウを開く
- この時点で、直接着陸する必要があります 日付時刻 窓。中に入ると、 日付時刻 タブをクリックしてクリックします 日時の変更 。
正しい日時を設定する
- あなたが見るとき ユーザーアカウント制御(UAC) ウィンドウをクリックします はい 管理者権限を付与します。
- 中に入ると 日付と時刻の設定 メニュー、下のカレンダーを使用 日時 お住まいのタイムゾーンに応じて適切な値を設定するボックス。
日時の変更
- 正しい値を設定したら、をクリックします 適用する 変更を保存し、コンピュータを再起動して、問題が解決したかどうかを確認します。
- 次のコンピューターの起動が終了したら、以前に証明書エラーが表示されていたページを開き、問題が修正されたかどうかを確認します。
それでも同じエラーが表示される場合、または日付と時刻が再び変更されていることに気付いた場合は、以下の次の方法に進んでください。
方法2:CMOSバッテリーの交換
前の方法で、コンピューターが再起動間の日付と時刻を保存できないことが明らかになった場合、これは1つのことを意味するだけです。実際には、障害のあるCMOS(相補型金属酸化膜半導体)バッテリーを扱っています。
すべてのマザーボードにはCMOSバッテリーが搭載されています。その主な仕事は、マシンに関する重要な情報(カスタムBIOS設定、システム全体の日時、重大なエラーログなど)を記憶することです。
しかし、他のバッテリーと同じように、このことは最終的には悪くなる傾向があります。古いもので問題が発生した場合 マザーボードモデル 、問題を解決するための最善のチャンスは、新しいCMOSバッテリーを新しい同等のバッテリーと交換することです。
これらはさまざまな電子機器で使用されているため非常に一般的であるため、すべての電気用品店で見つけることができるはずです。家庭に置いてある場合もあります。
新品のCMOSバッテリーを手に入れたら、故障したバッテリーと交換するために必要なことは次のとおりです。
- まず最初に、コンピュータの電源を完全に切り、電源からプラグが抜かれていることを確認します。
- 静的リストバンドがある場合は、それを身に付けてください。これらは、コンピュータのフレームに接地することで機能し、静電気によってコンポーネントが損傷することがないようにします。
静的リストバンドの例
注意: このステップはオプションです。
- コンピュータのカバーを取り外し、マザーボードを見て、CMOSバッテリーを特定します–それを見つけるのはそれほど難しいことではありません。
CMOSバッテリーの識別
- 表示されたら、指の爪または非導電性のドライバーを使用して、障害のあるバッテリーをスロットから取り外します。
- コンピュータを電源に接続して再起動する前に、新しいCMOSバッテリーを挿入し、サイドカバーを元に戻します。
CMOSバッテリーの取り外し
- 新しいCMOSバッテリーが取り付けられたので、起動が完了するまで待ってから、次の手順に従います。 方法1 もう一度正しい時刻と日付の値を設定してから、再起動して、コンピューターが変更を記憶できるかどうかを確認します。
- すべてが機能していることを確認したら、Internet Explorer(またはEdge)を開いて、「 このウェブサイトのセキュリティ証明書に問題があります ‘特定のWebページにアクセスしようとするとエラーが発生します。
それでも同じ問題が発生する場合は、以下の次の潜在的な修正に進んでください。
方法3:信頼できるCAから不足している証明書をインストールする
最初の方法で問題を修正できなかった場合は、日時がこの問題とは関係がないことは明らかです。この時点で考えられる最大の原因は、信頼できるCA(認証局)からいくつかのキールート証明書が欠落していることです。
影響を受けた数人のユーザーは、Windowsルート証明書プログラムを介してすべてのサードパーティのルート証明書をダウンロードしてインストールした後、問題を修正できたことを確認しました。
これを行う場合は、ローカルセキュリティポリシーとCertification Managerツールを一緒に使用するか、を介して手動でインストールすることによって行うことができます。 管理コンソール 。このため、2つの別々のガイドを作成しました。あなたがより快適に感じる方を自由にフォローしてください:
オプション1:ローカルセキュリティポリシーと証明書マネージャーを介して不足している証明書をインストールする
重要: ローカルセキュリティポリシーはWindows10ProとWindows10 Enterpriseでのみ利用できるため、Windows 10Homeではこのガイドに従うことはできません。
- まず、エラーの原因となっているWebページに応じて、不足している証明書を手動でダウンロードする必要があります。あなたはどちらかを使用することができます Windowsルート証明書プログラム または、次のようなサードパーティの代替手段を選択できます ジオトラスト 。
- 不足している証明書をダウンロードしたら、を押します Windowsキー+ R 開くために 実行 ダイアログボックス。次に、 ‘secpol.msc’ テキストボックス内でを押します 入る 開くために ローカルセキュリティポリシー 。
ローカルセキュリティポリシーエディタを開く
注意: によって促された場合 ユーザーアカウント制御(UAC) 、クリック はい 管理者権限を付与します。
- ローカルセキュリティポリシーに入ると、 公開鍵ポリシー 左側のメニューから。次に、右側のセクションに移動して、をダブルクリックします 証明書パス検証設定 。
証明書検証設定メニューへのアクセス
- 新しくオープンした中 プロパティ ウィンドウで、 店舗 上部の水平メニューからタブをクリックし、に関連付けられているボックスを確認することから始めます これらのポリシー設定を定義する チェックされます。
これらのポリシー設定の定義
- 一度 ユーザーごとの証明書ストア メニューが利用可能になり、先に進み、関連するボックスを有効にします ユーザーが信頼できるルートCAを使用して証明書を検証できるようにする そして ユーザーがピア信頼証明書を信頼できるようにする 。
- 次に、下に移動して[ルート証明書ストア]メニューに移動し、に関連付けられているトグルを選択します サードパーティのルートCAおよびエンタープライズルートCA(推奨)。
証明書検証設定の構成
- 認定の検証設定が正しく構成されていることを確認したら、ローカルセキュリティポリシーを安全に閉じることができます。
- 別のものを開く 実行 を押してダイアログボックス Windowsキー+ R もう一度。このタイプ、タイプ ‘certmgr.msc’ を押して 入る 開くために 認定マネージャー ユーティリティ。によって促されたとき UAC(ユーザーアカウント制御) 、クリック はい 管理者権限を付与します。
証明書マネージャーユーティリティを開く
注意: このユーティリティは、インストールしたすべてのデジタル証明書を一覧表示し、手順1でダウンロードした不足している証明書をインポートできるようにします。
- 中に入ると 認定マネージャー 、左側のセクションを使用して選択します 信頼されたルート証明機関。
- 次に、を右クリックします 証明書 サブメニューと選択 すべてのタスク>インポート 新しく登場したコンテキストメニューから。
証明書サブメニューのインポート
- 中に入ることができたら 証明書インポートウィザード 、をクリックして開始します 次 ボタンを1回。次に、次の画面が表示されたら、をクリックします ブラウズ インストールしようとしている証明書のルートファイルを見つけて選択します(手順1)。
不足しているCA証明書のインポート
- すべての証明書が終了したら、ユーティリティを閉じる前に、[次へ]、[完了]の順にクリックします。
- コンピューターを再起動し、次回のコンピューターの起動時に問題が解決するかどうかを確認します。
オプション2:ローカルセキュリティポリシーと証明書マネージャーを介して不足している証明書をインストールする
- エラーを引き起こしているWebページに従って、不足している証明書を手動でダウンロードします。あなたはどちらかを使用することができます Windowsルート証明書プログラム または、次のようなサードパーティの代替手段を選択できます ジオトラスト 。
- 押す Windowsキー+ R 開くために 実行 ダイアログボックス。テキストボックス内に「 「Mmc」 を押して 入る 開くために Microsoft管理コンソール 。あなたが見るとき UAC(ユーザーアカウントプロンプト) 、クリック はい 管理者権限を付与します。
- 中に入ると Microsoft管理コンソール 、 クリックしてください ファイル メニュー(上部のリボンバーから)をクリックし、 スナップインの追加/削除 。
[スナップインの追加と削除]ボタンへのアクセス
- 内部 スナップインの追加または削除 メニュー、選択 証明書 左側のメニューから、をクリックします。 追加 真ん中のボタン。
不足している証明書の追加
- 新しいメニューが開きます。それを使用して選択します コンピューターアカウント>ローカルアカウント 、を押します 終了 手順を完了します。次に、をクリックします OK を閉じるには スナップインの追加または削除 。
ローカルコンピューターを管理するためのスナップの構成
- に戻ったら 管理コンソール 、右クリック 証明書 コンテキストメニューを使用して選択します すべてのタスク>証明書の自動登録と取得 。
証明書を自動的に登録および取得します
- 画面の指示に従って、不足しているCA証明書をインストールします。
- 不足している証明書がすべてインストールされたら、コンピューターを再起動し、次回のシステム起動時に問題が解決するかどうかを確認します。
方法4:ブラウザセーフガードをアンインストールする
結局のところ、この特定の問題は、ブラウザセーフガードと呼ばれるPuP(望ましくない可能性のあるプログラム)によっても引き起こされる可能性があります。この動作を引き起こす他の同様のプログラムが存在する可能性があります。
インストールされているすべてのブラウザで証明書エラーを処理した一部のユーザーは、問題のあるアプリケーションをアンインストールした後、問題が完全に解決されたと報告しています。
これを行う方法のクイックガイドは次のとおりです。
- 押す Windowsキー+ R 開くために 実行 ダイアログボックス。によって促されたとき UAC(ユーザーアカウント制御) 、クリック はい 管理者権限を付与します。
プログラムと機能を開く
- 中に入ると プログラムと機能 メニューで、インストールされているアプリケーションのリストを下にスクロールして、Browser Safeguard(または問題の原因であると思われるその他のプログラム)を見つけます。
- 犯人を特定したら、それを右クリックして選択します アンインストール コンテキストメニューから。
BrowserSafeguardのアンインストール
- 画面の指示に従ってアンインストールを完了し、コンピュータを再起動して、次回のシステム起動時に問題が解決するかどうかを確認します。