ブラウザに「この接続ではプライバシーが保護されていません」という警告が表示されたときは、すぐに「進む」をクリックしないでください。Binance公式サイトを開く前に、この警告がどこから来ているのかを確認することが非常に重要です。Binance公式アプリは独自のAPI通信を使用しているため、通常はこの影響を受けません。iPhoneでの地域変更手順については、Binanceアプリダウンロードで確認できます。以下、発生確率の高い順に5つの原因を解説します。
原因1(最も多い):システム時刻のずれ
HTTPS証明書には有効期限があります。パソコンやスマートフォンの時刻が現実の時間と大きくずれていると、証明書が「無効」であると判定されてしまいます。
判断方法:システム時計を確認し、実際の時刻と数分以上の差がないかチェックしてください。
対処法:
- Windows:設定 → 時刻と言語 → 今すぐ同期
- Mac:システム設定 → 日付と時刻 → 日付と時刻を自動的に設定
- Android:設定 → 日付と時刻 → ネットワークの時刻を使用
- iOS:設定 → 一般 → 日付と時刻 → 自動設定
時刻を同期させた後にページを更新すると、通常は警告が消えます。
原因2:公共Wi-FiによるHTTPSジャック
空港、カフェ、ホテルなどのWi-Fiでは、独自の証明書を使用してBinanceの通信を置き換え、認証ページ(ポータルページ)を挿入することがあります。この場合、どのHTTPSサイトにアクセスしても警告が表示されます。
対処法:まず通常のHTTPサイト(例:google.comなど)を開いて認証画面を表示させ、ログインしてからBinanceにアクセスしてください。公共Wi-Fiを利用しての出金、パスワード変更、API作成などは絶対に行わないでください。
原因3:企業・学校ネットワークによるTLSインターセプト
会社や学校のルーターに「トラフィック監査」ソフトが導入されている場合、内容分析のために証明書が置き換えられることがあります。特定のネットワークでのみ警告が出る場合は、これが原因です。
判断方法:警告ページの「詳細設定 → 証明書を表示」をクリックし、証明書の「発行者」が会社名、学校名、またはルーターのブランド名になっていないか確認してください。
対処法:そのネットワーク経由では絶対にBinanceにログインしないでください。 モバイル通信(4G/5G)や自宅のWi-Fiに切り替えてください。
原因4:セキュリティソフトによるSSLスキャン
一部のアンチウイルスソフト(カスペルスキー、ESETなど)には「SSLトラフィックのスキャン」機能があり、すべてのHTTPS通信を独自の証明書に置き換えることがあります。
判断方法:証明書を表示し、発行者にセキュリティソフトの名前が記載されているか確認してください。
対処法:セキュリティソフトの設定で「暗号化された接続のスキャン」または「SSLデコード」機能をオフにするか、binance.comを信頼リストに追加してください。
原因5:DNS乗っ取り(フィッシングサイトへの誘導)
最も深刻なケースです。正しいbinance.comにアクセスしているつもりでも、通信が偽のIPアドレスへ誘導されています。偽のサーバーには正しい証明書がないため、ブラウザがエラーを吐きます。
判断方法:
- コマンドプロンプトで
ping binance.comを実行し、返ってくるIPアドレスを確認する。 - https://www.whatsmydns.net などのサイトでbinance.comのDNS解析結果を調べる。
- 両者に大きな乖離がある場合は、乗っ取りの可能性があります。
対処法:
- DNS設定を 1.1.1.1 や 8.8.8.8 に変更する。
- ルーターを再起動する。
- パソコンのウイルススキャンを実行する。
- 状況が深刻な場合はOSのクリーンインストールを検討してください。
「アクセスを続行する」は厳禁
どのような原因であれ、絶対に「詳細設定 → ...にアクセスする(安全ではありません)」をクリックしないでください。 SSLエラーの状態でログイン情報を送信すると、以下のリスクがあります。
- 通信が信頼できない経路を通るため、第三者に解読される恐れがある。
- アカウント情報(ID・パスワード)が盗まれる。
- 取引リクエストが改ざんされる。
- 出金先アドレスが書き換えられる。
正しい対応:ページを閉じ、まず原因を特定して解決してから再度アクセスしてください。
エラーコード対照表
| エラーコード | 意味 | 優先的に確認すべき点 |
|---|---|---|
| NET::ERR_CERT_DATE_INVALID | 証明書の期限切れまたは時刻のずれ | システム時刻 |
| NET::ERR_CERT_AUTHORITY_INVALID | 信頼できない認証機関 | セキュリティソフト/ネットワーク環境 |
| NET::ERR_CERT_COMMON_NAME_INVALID | 証明書のドメイン不一致 | DNS乗っ取り |
| NET::ERR_CERT_REVOKED | 証明書の失効 | システム時刻または悪意のある中間者 |
| ERR_SSL_PROTOCOL_ERROR | SSLプロトコルエラー | ブラウザまたはネットワーク設定 |
コードから原因を特定するのが近道です。
警告が消えた後にすべきこと
警告が一度でも表示された場合は、以下の振り返りを行ってください。
- 無害な原因(時刻設定、公共Wi-Fi)か、悪意のある原因(乗っ取り)かを判断する。
- 悪意の疑いがある場合:別の安全なデバイスからパスワードを変更し、ログイン履歴を確認する。
- その時利用していたネットワークは今後使用しないようにする。
- 2FA(二段階認証)の有効化とアンチフィッシングコードの設定を済ませる(セキュリティの強化)。
- 高額な取引や重要な操作は、必ず信頼できるネットワーク環境で行う。
よくある質問 FAQ
Q:スマホでも同じ手順で調査すればいいですか?
A:はい。スマホもHTTPSクライアントですので、ロジックは同じです。特にスマホのシステム時刻のずれは頻繁に起こる原因の一つです。
Q:アプリで「ネットワーク異常」と出るのは同じ問題ですか?
A:必ずしもそうではありません。アプリは独自のSSLピンニングを使用しているため、エラーメッセージが異なります。ただし、時刻のずれやネットワークの乗っ取りがある場合は、ブラウザとアプリの両方で問題が発生します。
Q:別のブラウザに変えてもエラーが出ます。
A:その場合はブラウザの問題ではなく、ネットワーク層(DNS、ルーター、セキュリティソフト)の問題である確率が高いです。時刻設定とDNSを重点的に確認してください。
Q:警告に「証明書は有効ですが binance.com ではありません」と出ます。
A:DNS乗っ取りの典型的な症状です。すぐにページを閉じ、ネットワークを切り替えてからウイルススキャンを行ってください。
関連記事
- Binance公式サイトが開けない時の対処法:総合チェックリスト
- 今開いているBinanceのページは本物か:検証フロー
- アンチフィッシングコードの設定方法:偽サイトを見抜く合言葉