すべての SSL 記事 SSL と証明書

Chrome HTTPS-Firstモード:2026年10月の変更点

Chrome 154(2026年10月予定)から、Google Chromeはすべてのユーザーに対してHTTPS-Firstモードをデフォルトで有効にします。これにより、HTTPのWebサイトにはフルページの警告が表示され、ユーザーは「この接続ではプライバシーが保護されません」と同様の警告をクリックして進む必要があります。

これは、2018年にChromeがHTTPを「保護されていない通信」と表示し始めて以来、最も重要なブラウザの強制変更です。

何が変わるか

変更前(現在)変更後(Chrome 154以降)
HTTPページアドレスバーに「保護されていない通信」テキストフルページ警告(ユーザーの操作が必要)
HTTPへのアクセス労力なし — ページは通常通り読み込まれる「サイトに進む」をクリックする必要あり
デフォルト動作HTTPSが利用できなければHTTPを読み込むまずHTTPSを試し、HTTPのみの場合は警告
ユーザーの印象小さなラベル、しばしば無視される怖い警告、ほとんどのユーザーが離脱

タイムライン

日付Chromeバージョン変更
2017年1月Chrome 56パスワードのあるHTTPページで「保護されていない通信」
2018年7月Chrome 68すべてのHTTPページで「保護されていない通信」
2023年Chrome 115HTTPS-Firstをオプトイン設定として提供
2024年Chrome 124主にHTTPSを使用するユーザーにHTTPS-Firstを自動有効化
2026年10月Chrome 154全員にHTTPS-Firstをデフォルト有効化

影響を受ける対象

まだHTTPで提供しているすべてのWebサイト。 2026年時点で、これは世界中のWebサイトの約13%です。以下の場合:

…Chromeユーザーにはコンテンツの代わりにフルページ警告が表示されます。

対応方法

サイトが既に有効な証明書でHTTPSを使用し、HTTPトラフィックをリダイレクトしている場合、何も変わりません。 ChromeはまずHTTPSを試し、成功します。

サイトがまだHTTPの場合:

ステップ1: 証明書を取得する(5分)

GetHTTPSを使用して無料のLet’s Encrypt証明書を取得します。インストール不要で、ブラウザで完結します。

ステップ2: インストールする

Nginx | Apache | cPanel | WordPress | IIS | すべてのプラットフォーム →

ステップ3: HTTPからHTTPSへリダイレクトする

すべてのHTTPトラフィックがHTTPSに向かうよう301リダイレクトを設定します。これは重要です。リダイレクトなしでは、http://と入力するユーザーにChromeが警告を表示し続けます。

ステップ4: 混合コンテンツを修正する

ページ上のすべてのリソースがHTTPS経由で読み込まれることを確認します。混合コンテンツガイド →

SEOへの影響

この変更は既存のHTTPSランキングシグナルを増幅します:

  • HTTPサイトは、ユーザーが警告を見て離脱するため、直帰率が劇的に上昇します
  • 直帰率の上昇 → エンゲージメント指標の低下 → ランキングの低下
  • Googleは2014年からこの方向を示してきました。HTTPSはもはやオプションではありません

SSLとSEOの完全分析 →

他のブラウザの追随

Chromeだけではありません:

  • Firefox — HTTPS-Onlyモードをオプトインとして展開中、Chromeに追随する見込み
  • Safari — フォームのあるHTTPページで既に警告、拡大する可能性
  • Edge — ChromeのChromiumベースに準拠、変更を継承

よくある質問

ChromeはHTTPサイトを完全にブロックしますか?

初期段階ではそうではありません。HTTPS-Firstはユーザーがバイパスできる警告を表示します。ハードブロックではありません。ただし、警告は十分に怖いため、ほとんどのユーザーは先に進みません。消費者向けサイトにとって、HTTPトラフィックは事実上なくなります。

サイトにHTTPSがありますが、一部のページがまだHTTPリンクを使っています

ChromeはまずHTTPSを試します。有効なHTTPSレスポンスを得られれば、警告は表示されません。ただし、クリーンな体験のためにHTTPからHTTPSへのリダイレクト混合コンテンツの修正を行うべきです。

開発/ステージングサーバーはどうなりますか?

localhostはHTTPS-Firstの対象外です。実際のドメイン上のステージングサーバーは、証明書を取得するか(GetHTTPSで5分)、自己署名証明書を使用してブラウザの例外を追加してください。

どのくらい時間がありますか?

Chrome 154は2026年10月に予定されており、今から約5か月後です。無料証明書の取得は5分で完了するため、待つ理由はありません。

これは47日間の証明書変更と関連していますか?

いいえ。47日間の有効期限変更(2029年まで)は証明書の寿命、つまり更新頻度に関するものです。HTTPS-Firstはブラウザの動作、つまりHTTPサイトが警告なしで読み込まれるかどうかに関するものです。これらは独立した変更であり、どちらもHTTPSの普遍化を推進しています。

関連記事

SSL と証明書 2026-05-08
HTTPSとは?完全ガイド
HTTPSはブラウザとWebサイト間の接続を暗号化します。HTTPSの仕組み、TLSハンドシェイク、HTTP vs HTTPSの違い、パフォーマンスへの影響、無料での有効化方法を解説します。
SSL と証明書 2026-05-08
SSLはSEOに影響する?Googleの公式見解
Googleは2014年にHTTPSをランキングシグナルとして確認。しかしどの程度重要なのか?SSLのSEOへの影響、「保護されていない通信」警告の効果、対策についての実データを解説します。
はじめに 2026-05-08
無料SSL証明書の取得方法(ステップバイステップガイド)
Let's Encryptから5分で無料のSSL証明書を取得。ソフトウェアのインストール不要、アカウント作成不要。4つの方法、両方のチャレンジタイプ、6つのプラットフォームへのインストール、トラブルシューティングを網羅した完全ガイドです。
デプロイ 2026-05-07
HTTPからHTTPSへリダイレクトする方法
サーバーサイドリダイレクトですべてのトラフィックをHTTPSに強制。Nginx、Apache、.htaccessでの301パーマネントリダイレクトの設定例を紹介します。
ブラウザで無料 SSL 証明書を取得
インストール不要、アカウント不要。秘密鍵は常にデバイスに残ります。
証明書を取得