鍵マーク自体より「連鎖」が本質的に重要な理由
鍵マークが保証するのは通信が暗号化されていることと、いずれかの認証局がそのドメインを認証したという事実だけで、サイトの内容が信頼できるかどうかとは無関係です。DV証明書は詐欺サイトでも簡単に取得できてしまうため、鍵マーク=安全とは限りません。
EV証明書がブラウザ表示から目立たなくなった理由
かつてChromeなどはEV証明書のサイトでアドレスバーに緑色で会社名を表示していましたが、この表示が実際に詐欺対策として有効だという証拠が乏しく、表示の有無がサイトごとにばらつくことでかえって混乱を招くとして、多くの主要ブラウザが廃止しました。
よくある質問
HTTPS(鍵マーク)が表示されていれば安全なサイトと言えますか?
いいえ。通信が暗号化され、そのドメイン用に有効な証明書があることを示すだけで、サイトの内容自体の信頼性は保証しません。フィッシングサイトも正規のHTTPS証明書を使っていることは珍しくありません。
証明書の有効期限が切れるとどうなりますか?
有効期限切れの証明書は安全性を保証できないため、ブラウザは警告画面を表示してアクセスをブロックします。多くのサイトはこれを避けるため証明書の更新を自動化しています。