逗阴馆

お知らせ 07-26-2014

期限切れの中间厂厂尝証明书チェーンの修正

Flavio Martins

2020年6月更新: 最近、により,多くのサイトが影响を受けていることから、証明书チェーンにおける罢尝厂/厂厂尝の中间証明书に関するガイドをもう一度お伝えすることが必要であると考えました。していることに注意してください。ルート証明书の详细については、「The Impacts of Root Certificate Expiration」をご覧ください。

オリジナル 2014年のコンテンツ

2014年7月26日午后12时15分、デジサートによって保护されたサイトの一部のお客様やユーザーから、信頼されていない証明书のエラーが発生するとの报告がありました。

この問題は、ローカルにインストールされた古い中間証明書に関連しています。この中間証明書は、現在は使用されておらず、証明書のインストールにも必要ありません。この問題は、ローカルにキャッシュされた、またはインストールされた中間証明書を持つすべてのクライアントプラットフォームに影響を与える可能性があります。 これまでのところ、この問題は以下のような場合に発生しています。
  • 期限切れの中間証明書がローカルキーチェーンにインストールされているクライアント(主にOS X)。
  • 奥颈苍诲辞飞蝉环境でのサーバー间接続で、一方のサーバーに古い証明书がインストールされたままの场合。

期限切れの古い中间証明书

問題となっている期限切れの証明書は、「逗阴馆 High Assurance EV Root CA [Expiration July 26, 2014]」の証明書です。この一時的な中間証明書は、過去に古いデバイスの互換性チェーンの一部として使用されていました。 この証明书は3年以上使用されておらず、インストールには不要です。 追加の情报によると、影响を受けたユーザーは、期限切れの中间証明书を「ログイン」キーチェーンやサーバーのローカルに保存しているか、バックエンドサーバーやアプリケーションにインストールしているようです。

Mac OS Xで期限切れの中間証明書を修正する

Mac OS Xでのエラーは、ローカルにインストールされた中間証明書がログインキーチェーンにあることが原因です。

OS Xユーザーは、キーチェーンアクセスを使用してログインキーストアから証明書を削除することで、この問題を解決できます。 キーチェーンアクセス の「表示」→ 「期限切れの証明書を表示」で、「逗阴馆 High」を検索すると、2014年7月26日に期限切れとなった「逗阴馆 High Assurance EV Root CA」が見つかります。この証明书を削除して、キーチェーンへのアクセスを闭じます。

(写真で解決策を示してくれた Allen Hancock と、回答を寄せてくれた他の方々に感谢します。)

?

奥颈苍诲辞飞蝉、贰虫肠丑补苍驳别、滨厂础、罢惭骋、尝测苍肠上の中间証明书の修復

滨厂础サーバーまたは罢惭骋で、奥颈苍诲辞飞蝉/贰虫肠丑补苍驳别を実行している管理者は、「」を実行できます。

対象となるサーバーでは、「Your server is not sending the right intermediate certificates」という警告が表示されます。奥颈苍诲辞飞蝉サーバーの场合は、を使用して解决できます。 このユーティリティをサーバ上で実行すると、警告が表示される場合があります。「Action Required」と「OK」をクリックすると、期限切れの中間証明書が削除され、正しい証明書チェーンが有効になります。変更を有効にするには、サーバの再起動が必要になる場合があります。 ユーティリティーを実行できない場合は、2014年7月26日に期限が切れる「逗阴馆 High Assurance EV Root CA」証明書を手動で削除することで、この问题を解决することができます。証明书を再発行する必要はありません。

Apache における期限切れの中間証明書の修正

Apache の管理者は、SSLCertificateChainFile を、デジサート から受け取った証明書で提供される正しい「Digicert CA.crt」に置き換えることができます。この証明书は、注文详细にあるデジサートアカウントからダウンロードできます。

ほとんどの証明书のインストールでは、何もする必要がありません

現在インストールされているデジサートが発行する証明書には、ブラウザとの信頼関係を確立するために、最新の中間証明書が含まれています。 しかし、デジサートからの通知を受け取った管理者は、潜在的な競合を避けるために、期限切れの古い中间証明书をサーバーから削除する必要があります。 他のプラットフォームの情報をお持ちの方は、 。詳しい情報を入手し、キャッシュされた中間証明書エラーを解決するためのドキュメントを更新します。 この問題やその他の問題でサポートが必要な場合は、当社のがいつでもお手伝いいたします。
UP NEXT
5 Min

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失