# Webhook署名シークレットのローテーション手順｜通知を止めずに旧鍵を廃止する方法

> Webhook署名シークレットは、受信側を先に新旧対応へ更新し、送信側を切り替え、実配送・再送・業務反映を確認してから旧secretを失効します。併用期間は送信サービスの仕様と旧secret依存件数で判断します。

## メタ情報

- URL (HTML): https://funnel-ai.jp/media/webhook-signing-secret-rotation/
- 公開日: 2026-08-05
- テーマ: Funnel Ai Media -AI- (https://funnel-ai.jp/media/ai/)
- カテゴリ: Web制作・LP (https://funnel-ai.jp/media/web-design/)
- 編集: ファネルAi編集部 (https://funnel-ai.jp/company/funnelai-editorial/)
- 監修: ファネルAi監修チーム (https://funnel-ai.jp/company/funnelai-review/)
- 出典メディア: Funnel Ai Media (https://funnel-ai.jp/media/)

## 本記事のポイント

- 受信側を先に新旧secret対応へ更新し、送信側切替後の実配送と再送を確認してから旧secretを失効します。
- 併用期間は固定日数ではなく、サービスの複数secret対応、再送仕様、全instanceの反映、旧secret依存件数で決めます。
- 漏えい疑いでは旧secretへ戻さず、未検証イベントを隔離し、新secretへの緊急交換と影響調査を同時に進めます。

## 想定質問

- Webhook署名シークレットはいつローテーションすべきですか？
- 新旧シークレットをどの期間併用しますか？
- 正規イベントの取りこぼしをどう検知しますか？
- 旧シークレットを廃止できる条件は何ですか？

---

本文（HTML）は https://funnel-ai.jp/media/webhook-signing-secret-rotation/ を参照してください。
