お知らせ

他社認証局に対するGoogle ChromeブラウザによるCertificate Transparencyについて

2016年05月26日 11:50 お知らせ

平素は、グローバルサインをご愛顧いただき誠にありがとうございます。

現在、Google社のChromeブラウザでは、 全ての認証局が発行するEV SSLサーバ証明書に対して、信頼性をより高めるためにCertificateTransparency(以下CT、※)の適用を義務付けており、 弊社のEV SSLサーバ証明書もすでに対応が完了しております。

※正規に発行された証明書の情報を「Log」として登録し、TLSクライアントがサーバに接続する際にその「Log」を参照することで証明書の正当性を検証できるようにするというもの。Googleによって2013年に考案され、2015年からGoogle Chromeブラウザにおいて実装。

このたび、Google社では、特定の認証局の不正発行を起因とし、2016年6月1日以降、その特定の認証局が発行する証明書に限り、EV SSLだけではなく、ドメイン認証、企業認証を含むすべての証明書について不正が早期発見できるCT対応を義務付けました。

この措置は弊社に対しては適用されません。そのため、CT対応していない弊社のクイック認証SSL、企業認証SSLに対して、Google Chromeブラウザでアドレスバーに警告が表示されることはございません。

当件に関して、お客様側での作業は不要でございます。現在ご利用中の証明書を、引き続きご利用になれますので、どうぞご安心ください。

参考資料

Certificate Transparency
グローバルサインブログ「Certificate Transparencyとはなにか」

 

お問い合わせ

ご質問や不明な点などございましたら、下記よりお問い合わせください。