iPhoneやAndroidやPC、セキュリティ対策のためOSアップデート打ち切りから47日後に文鎮化へアーカイブ最終更新 2025/08/29 02:371.番組の途中ですが転載は禁止ですupBIlインターネット上の通信を安全にするための標準策定を行う業界団体「CA/Browser Forum」が、SSL/TLS証明書の有効期間に関する重要な決定を下した。このフォーラムには、DigiCertやGlobalSignといった主要な証明書認証局(CA)や、Google、Apple、Mozilla、Microsoftなどのブラウザベンダーが参加している。今回の決定は、Appleがかねてより提唱し、Google Chromeチーム、Mozilla、証明書認証局のSectigoなどが支持した提案に基づくものだ。2024年現在、SSL/TLS証明書の最大有効期間は398日であるが、これが段階的に短縮され、最終的には2029年3月15日以降、わずか47日となる。具体的なスケジュールは以下の通りだ。- 2026年3月15日以降: 新規発行される証明書の最大有効期間とドメインコントロール検証(DCV)の有効期間が200日に短縮される。- 2027年3月15日以降: 最大有効期間とDCV有効期間が100日に短縮される。- 2029年3月15日以降: 最大有効期間が47日に、DCV有効期間が10日に短縮される。この決定は、CA/Browser Forumにおいて、証明書発行機関側で賛成25、反対0、棄権5(Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems, TWCA)という結果で可決された。証明書を利用する側の主要ブラウザベンダー(Apple, Google, Microsoft, Mozilla)は全会一致で賛成した。https://xenospectrum.com/ssl-certificates-to-be-valid-for-47-days-in-2029/2025/08/29 02:36:543すべて|最新の50件2.番組の途中ですが転載は禁止ですupBIlブラウザはこんな画面が出るようになるhttps://ssl.sakura.ad.jp/column/images/ssl-browser-error/[email protected]問題はアプリほとんどのアプリはSSLエラー対策をしてないから通信時にクラッシュする2025/08/29 02:37:113.番組の途中ですが転載は禁止ですupBIlSSL証明書を巡っては、ルート認証局の鍵の危殆(きたい)化、不正発行などの問題が常に発生してきた。そこで、証明書の悪用や失効した証明書の使用を早期に検出するために、有効期間の短縮が段階的に進められてきた。Webブラウザベンダーと認証局が参加する会議体「CA/Browser Forum」は、SSL証明書の有効期間を、10年から5年、4年、1年1カ月へと短縮してきた。この流れの中で、2023年3月にGoogleは、全てのSSL証明書の最大有効期間を90日に短縮する方針を提案した。1年以上から3カ月への短縮は大きな変化だ。https://techtarget.itmedia.co.jp/tt/news/2410/10/news01.html2025/08/29 02:37:39
このフォーラムには、DigiCertやGlobalSignといった主要な証明書認証局(CA)や、Google、Apple、Mozilla、Microsoftなどのブラウザベンダーが参加している。
今回の決定は、Appleがかねてより提唱し、Google Chromeチーム、Mozilla、証明書認証局のSectigoなどが支持した提案に基づくものだ。2024年現在、SSL/TLS証明書の最大有効期間は398日であるが、これが段階的に短縮され、最終的には2029年3月15日以降、わずか47日となる。
具体的なスケジュールは以下の通りだ。
- 2026年3月15日以降: 新規発行される証明書の最大有効期間とドメインコントロール検証(DCV)の有効期間が200日に短縮される。
- 2027年3月15日以降: 最大有効期間とDCV有効期間が100日に短縮される。
- 2029年3月15日以降: 最大有効期間が47日に、DCV有効期間が10日に短縮される。
この決定は、CA/Browser Forumにおいて、証明書発行機関側で賛成25、反対0、棄権5(Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems, TWCA)という結果で可決された。証明書を利用する側の主要ブラウザベンダー(Apple, Google, Microsoft, Mozilla)は全会一致で賛成した。
https://xenospectrum.com/ssl-certificates-to-be-valid-for-47-days-in-2029/
https://ssl.sakura.ad.jp/column/images/ssl-browser-error/[email protected]
問題はアプリ
ほとんどのアプリはSSLエラー対策をしてないから通信時にクラッシュする
そこで、証明書の悪用や失効した証明書の使用を早期に検出するために、有効期間の短縮が段階的に進められてきた。
Webブラウザベンダーと認証局が参加する会議体「CA/Browser Forum」は、SSL証明書の有効期間を、10年から5年、4年、1年1カ月へと短縮してきた。
この流れの中で、2023年3月にGoogleは、全てのSSL証明書の最大有効期間を90日に短縮する方針を提案した。1年以上から3カ月への短縮は大きな変化だ。
https://techtarget.itmedia.co.jp/tt/news/2410/10/news01.html