デジタル証明書のセキュリティ維持 - Chromeルートスト... ノート

デジタル証明書のセキュリティ維持 - Chromeルートストアの今後の変更について

Google Chromeは、過去1年間に観察された懸念される行動パターンを理由に、中華電信とNetlockに対するデフォルトの信頼を削除することを発表しました。 Chromeルートプログラムポリシーでは、認証局証明書は、継続的な包含のリスクを上回る価値をChromeのエンドユーザーに提供する必要があると定めています。 Chromeは、CAオーナーとしてのChunghwa TelecomとNetlockの信頼性に対する自信を失い、完全性と信頼の低下につながりました。 その結果、Chromeは2025年8月1日から、バージョン139以降で、これらのCAによって発行された新しいTLS証明書を信頼しなくなります。 この変更は、2025年7月31日以降に発行された証明書に影響を与えますが、この日以前に発行された既存の証明書には影響しません。 ウェブサイトの運営者は、Chrome証明書ビューアを使用して影響を受けているかどうかを確認でき、できるだけ早く新しい公的に信頼されたCAオーナーに移行することをお勧めします。 中断を最小限に抑えるため、Chromeは変更が有効になる前に、管理者とパワーユーザーが変更の効果をシミュレートできるコマンドラインフラグを導入しました。 エンタープライズは、Chromeが実行されているプラットフォーム上で、対応するルートCA証明書をローカルで信頼されるルートとしてインストールすることにより、Chromeルートストアの制約を上書きできます。 この変更は、Windows、macOS、ChromeOS、Android、およびLinux上のChromeのバージョン139以降で発生しますが、Appleのポリシーにより、Chrome for iOSには影響しません。 全体として、この変更の目標は、信頼できる信頼性の高いCAオーナーのみが含まれるようにすることで、Chromeユーザーを保護し、Chromeルートストアの完全性を維持することです。