ドメイン・SSL証明書の更新忘れでサイトが消滅!?Web責任者が最低限持っておくべき「Web管理名簿」
目次
【AIによる要約】
– ドメイン・SSL証明書の更新忘れは、サイト消滅や第三者へのドメイン流出につながる重大リスクです。事故の温床は、制作会社や元担当者個人名義のままの管理アカウントです。
– 「更新期限」「契約者名義」「登録メールアドレス」の3点を社内の誰が把握しているかで管理体制の良し悪しが決まり、1人しか知らない状態は即リスクです。
– 本記事末尾の「Web管理名簿(最低限の項目一覧)」をExcelやスプレッドシートに写して、今週中に埋める作業から始めてください。
1. 「サイトが突然消えた」事故の多くは、技術ではありません
自社サイトが突然表示されなくなり、ブラウザに「この接続ではプライバシーが保護されません」や「ドメインの有効期限が切れています」という表示が出た——。
こうした問い合わせを私たちが受ける時、原因の多くは高度なサイバー攻撃ではなく、「ドメインやSSL証明書の更新忘れ」という、ある意味で最も起こしやすく、最も悔しい事故です。
さらに深刻なのは、更新を忘れた後の展開です。
- 更新期限から一定期間が過ぎると、ドメインは「保留期間(グレース period)」を経て一般市場に放出され、第三者に取得されてしまう可能性があります
- 意図的に取得した第三者が、自社のブランド名や商標に成りすましたサイトを運営し始めるケースも現実に存在します
- SSL証明書の失効は、訪問者に対して「この会社は危ないサイトでは?」という不信感を直接与え、ECサイトであれば即座に売上を失います
そして最悪のパターンがこちらです。
「更新手続きのためにレジストラ(ドメイン取得会社)にログインしようとしたら、アカウントが制作会社名義で、会社は既に連絡が取れない」
ドメイン自体は正当に自社のものでも、管理アカウントを動かせなければ、取り戻すまでに長い交渉や手続きが必要になります。システムのトラブルと違い、ここは技術力ではなく「契約と権利の問題」であり、復旧のすみやかさが社内の情報保有度だけで決まります。

2. なぜ「更新忘れ」は突然やってくるのか
「1年後や2年後の更新なら、カレンダーにでも書いておけば済む話では?」と思いますよね。
ところが現場では、次の理由で更新漏れが頻発しています。
理由1:更新通知が「担当者個人のメール」に届いている
ドメインやSSL証明書の更新通知は、取得時に登録したメールアドレスに届きます。この登録アドレスが次のいずれかになっていないか、まず確認してください。
- 前任の制作会社の担当者個人名のアドレス
- 既に退職した元社員のアドレス
- フリーメール(個人 Gmail など)
通知は登録アドレスにしか届きません。届いているはずの通知を会社の誰も受け取っていなければ、期限が来ることはWeb責任者も含めて誰にも分かりません。実際、私たちがトラブル復旧に立ち会った案件でも、「通知は来ていたのに、届く先が元担当者のままだった」という構図が繰り返し確認されています。
理由2:担当者の異動・退職とともに情報が消える
Web担当者は数年で異動するのが普通です。前任者が持っていた管理情報を引き継いでいる会社は実は少数派で、「誰もレジストラのパスワードを知らない」「アカウントを作った時の電話番号も分からない」状態で更新期限を迎える会社が後を絶ちません。
理由3:SSL証明書は「自動更新のつもり」が実は止まっている
サーバーの更新オプションに任せていると、クレジットカードの有効期限切れやサーバープラン変更のタイミングで自動更新が静かに失敗していることがあります。自動更新は便利ですが、「自動更新が成功し続けているかを誰も見ていない」状態は手動と同じ危険です。
3. Web責任者が最低限持っておくべき「Web管理名簿」
ここからが本題です。私たちが300社以上の支援を通じて痛感しているのは、管理体制の強弱は「使っている技術」ではなく「社内に残っている情報」で決まるということです。
そのための道具が「Web管理名簿」です。Excelやスプレッドシートに、次の項目を最低限入れてください。
【テンプレ】Web管理名簿・最低限の項目一覧
| 項目 | 例 | なぜ必要か |
|---|---|---|
| ドメイン名 | example.co.jp | 管理対象の確定 |
| レジストラ(取得先) | お名前.com / さくら / バリュードメイン など | 更新・設定変更の入口 |
| 有効期限 | 2027/03/31 | 更新忘れ防止の中核情報 |
| 契約者名義 | 株式会社カジヤ | 「誰のドメインか」の法的な根拠 |
| 登録メールアドレス | jimukyoku@example.co.jp(共有アドレス推奨) | 更新通知の受け先。個人名義はNG |
| ログインID / パスワードの場所 | パスワード管理ツール「○○」に格納 | 引き継ぎ・緊急対応のため |
| サーバー契約先 | さくらインターネット / AWS など | 移管・復旧の起点 |
| サーバー有効期限・更新方法 | 年額契約・自動更新 / カード末尾1234 | SSL自動更新の前提情報 |
| SSL証明書の種類と期限 | Let’s Encrypt(90日・自動更新)/ 有料1年 2027/05/31 | 失効事故の予防 |
| DNS管理場所 | レジストラと同じ / 別サービス | 移転やMX変更時に必須 |
| CMS管理アカウント | WordPress 管理者ID一覧 | 退職者アカウントの棚卸し |
| 担当者(現任) / 前任 | 総務 田中 / 前任 制作会社(連絡途絶) | 情報の引き継ぎ状態の可視化 |
ここで最重要なのは3つに絞れます。
- 有効期限(ドメイン・サーバー・SSLの3種類)
- 契約者名義(個人名義・制作会社名義になっていないか)
- 登録メールアドレス(更新通知が社内の共有アドレスに届く体制か)
この3つが揃っていれば、仮に制作会社との連絡が途絶えても「自社ドメインである」という正規の所有権を根拠に、レジストラやサーバー会社への相談を自社で進められます。逆にこの3つが埋まっていない状態は、どんなに優秀な技術者を雇っても復旧が難航します。

4. 名簿を作った後にやるべき3つの棚卸し
名簿を埋めたら、次の棚卸しを週内に終わらせることを推奨します。
棚卸し1:登録メールアドレスを「共有アドレス」に変更する
webmaster@example.co.jp のような担当者個人に依存しない共有アドレスに変更してください。これだけで「通知は来ていたのに届く先が元社員だった」という事故の大半を防げます。
棚卸し2:個人名義・他社名義の契約を「自社名義」へ変更する
ドメインの契約者名義が元担当者個人や制作会社になっている場合、契約書や請求書を確認した上で、レジストラの手続きで自社名義への移管を申請します。手続きには日数がかかるため、「必要になった時に」ではなく問題が起きていない今に実施するのがプロの基本です。
棚卸し3:更新期限を「社内カレンダー」に二重登録する
名簿で期限を管理しつつ、社内共有カレンダーにも期限の2ヶ月前と1ヶ月前に通知を設定します。通知元(レジストラ側)と受信側(社内カレンダー)の二重化で、単一障害点を潰します。
5. 自社でどこまでやるべきか、プロに任せるべき境界線
ここまで読んで「全部自社で管理するのは不安」という担当者様もいらっしゃるでしょう。当社の見解は明確です。
- 名簿の作成・名義の確認・期限の二重管理は、必ず社内で行うべきです。 これは外部に丸投げできる「会社の資産情報」ではなく、経営資源そのものだからです。
- その上で、日々の死活監視・SSL証明書の自動更新の成功確認・更新代行は、保守管理の委託で効率的にカバーできます。 「情報の社内所有」と「作業の外部委託」を分けるのが、事故を起こさない体制の型です。
私たちカジヤは、業界歴10年以上・300社を超える企業のWebサイトとWebシステムの制作・運用・保守に携わってきました。その現場で、ドメイン失効からのサイト消滅や、連絡が途絶えた制作会社名義のドメインを正規の手続きで取り戻す作業に、実際に何度も立ち会ってきました。
また当社は自社でも複数のWebサービス・EC事業を運営しており、「サイトが落ちている1時間が直接損失になる」ことを当事者として知っています。だからこそ保守管理では、更新期限の見える化や自動更新の検証までを含めた運用を提案しています。
「管理名簿を作ったが、名義の移管や期限管理を任せられるか相談したい」「現在の管理体制に穴がないか点検してほしい」という方は、ぜひWebサイト保守管理サービス(/solution/web-maintenance)またはお問い合わせフォームからご相談ください。代理店を挟まない直接取引で、社内の専任エンジニアが対応いたします。
まとめ:技術より先に「情報の社内所有」を
- ドメイン・SSL証明書の更新忘れは、サイト消滅と第三者へのドメイン流出という回復困難な事故に直結する
- 事故の温床は個人名義・他社名義のアカウントと、更新通知が届く先の不明である
- 「Web管理名簿」に最低限の項目を今週中に書き出し、期限・名義・登録メールアドレスを社内で二重に管理する
- 情報は社内に、日々の監視と更新作業はプロに。この分担が最も事故りにくい体制である
出典・参考情報:
– ドメイン名の仕組みと有効期限に関する一般情報(JPRS 一般社団法人日本レジストリサービス)
– 安全なウェブサイトの作り方(IPA 独立行政法人 情報処理推進機構)