IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
セキュリティ

サイバートラスト、TLS証明書にセコムの代替措置。更新前に確認する制限

9月11日の続報でセコムパスポートの提供予定を公表。中間CA、ワイルドカード非対応、申請日程を整理し、既存証明書の交換対象と発行再開を区別する

30秒で分かる結論

  • サイバートラストは9月11日、新中間CAの提供が遅れる場合にセコムの証明書を提供すると案内しました。
  • 申請方法は9月14日までに告知し、15日8時から受け付ける予定です。
  • 代替措置はワイルドカード非対応。更新予定のサイトは、期限だけでなく必要な証明書の種類も確認してください。
この記事の目次 5項目
出典を確認する(1件)
TLS証明書:管理する4項目。発行元・中間CA|交換対象かを照合。有効期限|更新までの時間を確認。ホスト名|代替証明書の制限を確認
公表情報と記事の確認ポイントを整理した説明図。実物・実画面ではありません。 編集部作成

まず初めに

証明書は期限だけ見ていれば済む。そう思っていると、発行元の切り替えで作業表が急に増える。更新ボタンを押す前に、どの中間CAへつながり、どの名前を保護するかまで確認したい局面だ。※個人の感想です

新中間CAの準備と代替措置

サイバートラストは9月4日、8月26日の認証局移行に関連する手続きの不備により、対象の中間CAとその配下の証明書を失効させる必要が生じたと説明しました。移行前の中間CAによる発行へ戻してサービスを継続しています。

9月10日時点で新中間CAに必要なApple・Googleの審査承認が得られておらず、11日の続報では「セコムパスポート for Web SSL/TLSサーバー証明書」を代替提供すると案内しました。9月13日時点では申請開始予定の告知であり、開始済みとは扱いません。

代替証明書で変わる点

項目 9月11日の案内 管理者の確認点
申請窓口 SureBoardを使う予定 詳細告知と受付開始を再確認
ワイルドカード 発行不可 複数のサブドメインをどう保護するか
マルチドメイン OVのみ、最大50URL 必要な名前と証明書の種類を照合
中間CA セコムの中間CA証明書の導入が必要 サーバーの証明書チェーンを確認

中間CAは、サイトの証明書と信頼の起点をつなぐ認証局です。サイト用の証明書ファイルだけを差し替えると、構成によっては必要なつながりを提示できません。

「発行済みは使える」を一括適用しない

発表には、移行前の中間CAで発行した証明書は有効期限まで利用できるという説明があります。一方で、移行後の対象証明書には交換が必要です。両者をまとめて「全証明書が無影響」と読むことはできません。

編集部の確認案は、契約・証明書ごとに「発行元」「有効期限」「交換対象の案内の有無」「保護するホスト名」を一覧にすることです。既存証明書の交換と、これからの新規発行・更新を別行で管理すると、対応漏れを見つけやすくなります。対象判断に迷う場合は、公式の総合受付から照会してください。

IT Postの見方

IT Postでは、代替措置があることより、自社で必要な条件を満たすかが重要だと考える。ワイルドカードを使う構成では、とりあえず別の証明書を買えば解決とはいかない。期限が迫るほど、証明書とサーバーの対応表が効いてくる。

情報源

この記事を共有する