デジタル証明書のセキュリティ維持 - Entrust 証明書不信任
- Chromeは、2024年10月31日以降に発行されたEntrustとAffirmTrust CAルートのTLS証明書を信頼しない。
- Chromeのこの行動は、Web PKIエコシステムの整合性を維持することを目的としており、Entrustの遵守失敗と改善の不足に対する懸念に基づく。
- これらの変更は、Windows、macOS、ChromeOS、Android、Linux上のChrome 127以上で影響を受ける。
- Entrust証明書を使用しているウェブサイトの運営者は、ユーザーが中断を受けるのを避けるために、異なるCAに移行する必要がある。
- ウェブサイトは、Chrome Certificate Viewerを使用して影響を確認することができる。
- テスト目的で信頼の制約をシミュレートするためのコマンドラインフラグが提供されている。
- 企業は、Entrustのルート証明書をローカルに信頼するルートとしてインストールすることで、信頼の制約を上書きすることができる。
- これらの変更は、他のCAの証明書には影響しない。
- これらの変更は、2024年11月1日に有効になる予定。
- Googleの他の製品は、将来的に独自の更新をリリースする可能性がある。
- Chrome Root Programは、セキュリティを重視し、CA所有者がセキュリティの期待に従うことを要求する。