デジタル証明書のセキュリティ維持 - Entrust 証明書... ノート

デジタル証明書のセキュリティ維持 - Entrust 証明書不信任

- Chromeは、2024年10月31日以降に発行されたEntrustとAffirmTrust CAルートのTLS証明書を信頼しない。 - Chromeのこの行動は、Web PKIエコシステムの整合性を維持することを目的としており、Entrustの遵守失敗と改善の不足に対する懸念に基づく。 - これらの変更は、Windows、macOS、ChromeOS、Android、Linux上のChrome 127以上で影響を受ける。 - Entrust証明書を使用しているウェブサイトの運営者は、ユーザーが中断を受けるのを避けるために、異なるCAに移行する必要がある。 - ウェブサイトは、Chrome Certificate Viewerを使用して影響を確認することができる。 - テスト目的で信頼の制約をシミュレートするためのコマンドラインフラグが提供されている。 - 企業は、Entrustのルート証明書をローカルに信頼するルートとしてインストールすることで、信頼の制約を上書きすることができる。 - これらの変更は、他のCAの証明書には影響しない。 - これらの変更は、2024年11月1日に有効になる予定。 - Googleの他の製品は、将来的に独自の更新をリリースする可能性がある。 - Chrome Root Programは、セキュリティを重視し、CA所有者がセキュリティの期待に従うことを要求する。