Entrust Distrust Banner

DigiCert に切り替え
ウェブのための
TLS/SSL

Google からも Mozilla からも信頼されているデジサートの証明書に置換し、組織の評判とオンラインプレゼンスを保護しましょう。

証明書を置換。しかも速やかに。

  • TLS/SSL 証明書を、迅速かつ簡単に置換できます。
  • デジサートの証明書をご購入いただくと、受賞歴のあるウェブサイト証明書自動管理ツール、DigiCert CertCentral® をご利用になれます。
  • ここに掲載されていないご要望がある場合は、弊社までお問い合わせください。弊社のチームがカスタムソリューションの作成をお手伝いします。

スタンダード・
サーバID

基本的なセキュリティを利用することから始めましょう。お客様が必要とする証明書はすべて、業界トップのサポートにより支えられます。

  • すべての主要なブラウザで利用可能
  • 受賞歴があるカスタマーサポート

セキュア・サーバID

業界を代表するこの証明書は、DigiCert スタンダード・サーバID がもつ全ての信頼できる機能に加え下記の特徴があります:

グローバル・
サーバID

暗号化だけではない、プロフェッショナルグレードのセキュリティを提供する、最上級の証明書です。本製品は、DigiCert スタンダード・サーバID、セキュア・サーバID の機能に加えて、下記の機能を提供します:

CertCentral Dashboard

カスタマイズされた移行をご希望ですか?

多数の証明書の置換が必要な場合や、技術上またはビジネス上の複雑な要件がある場合は、弊社のチームまでお問い合わせのうえ、お客様に最適な移行方法についてご相談ください。デジサートは、信頼性が高く幅広い種類の電子証明書、PKI サービス、そして証明書のライフサイクル管理ツールを提供しています。

Google Chrome と Mozilla では、新規発行された Entrust 証明書が無効化されます。

Entrust ルートから発行されたパブリック TLS/SSL 証明書は、SCT(Signed Certificate Timestamp)の日付が 2024 年 11 月 12 日以降の場合は Google Chrome によって、また SCT の日付が 2024 年 12 月 1 日以降の場合は Mozilla によって、それぞれ信頼されなくなります。

  • ブラウザで信頼されるには、パブリック認証局CA/B フォーラムによって定義されている特定の要件に準拠しなければなりません。
  • 信頼に一貫性と継続性があることを保証するために、ブラウザのルートプログラムは認証局(CA)のオペレーションとコンプライアンスに関する監査レポートを定期的に受け取ります。
  • 透明性と説明責任は信頼にとって非常に重要です。CA は、誠実にブラウザのルートプログラムと連携して、問題を修正し防止するよう求められます。
  • 先日、Entrust の TLS 証明書発行業務で信頼性が欠如していることが、ブラウザのルートプログラムによって明らかになりました。
  • Google は最終的に、Chrome ブラウザ上で Entrust ルートにおける新規の証明書発行に対する信頼を取り消すことを決定しました。その後、Mozilla Firefox も同様の対応をとっています。

Entrust ユーザーへの影響

  • Google Chrome は、2024 年 11 月 12 日以降、Entrust ルートによって発行された SCT 付きのパブリック TLS 証明書を信頼しなくなります。
  • Mozilla Firefox は、2024 年 12 月 1 日以降、最も早い SCT の付いた Entrust ルート発行のパブリック TLS 証明書を信頼しなくなります。
  • こうした影響を受ける Entrust 証明書の発行を利用しているサーバーでは、Google と Mozilla によって保護されていないサイトと表示されます。
  • Google Chrome と Mozilla Firefox が信頼を停止する日付より前の日付の SCT が付いた TLS 証明書は、今回の信頼停止の影響を受けません。

Optional heading that can be visually hidden

お気軽にお問い合わせください

今回の対応によって、影響を受ける組織で業務に支障が生じるのは当然です。

パブリックおよびプライベートのトラストソリューションで世界的に信頼されているグローバルリーダーとしてデジサートは、Entrust からの移行中も、そしてそれ以降も、お客様の重要な業務を維持し、事業継続性を確保できるようサポートをお約束します。

Entrust - We're here to help

いかにして信頼を獲得するか

Checklist icon

あらゆることに対するコンプライアンス

イノベーションとオープンソースソリューションを通じてコンプライアンスを強化しています

デジサートは、コンプライアンスに対してデータ主導の能動的なアプローチをとっており、さらには他の組織でも同様にできるように、当社の技術を無償で提供しています。最近リリースしたオープンソースの PKIlint もそのひとつであり、PKIlint は、証明書のエラーとコンプライアンス問題を速やかにチェックできる、自動化された証明書解析ツールです。

Globe Icon

グローバルな標準とガバナンス

グローバル標準に準拠して信頼を構築しています

グローバルに認められた標準化団体がなければ、信頼の中核となる基盤が成り立ちません。デジサートは、証明書の発行と管理に関して CA/B フォーラムの要件をすべて遵守しています。

Users Icon

オープンなコミュニケーションとコラボレーション

透明性と説明責任を重視しています

デジサートは、透明性こそがデジタルセキュリティにおける信頼性と完全性を保証するという、当社の取り組みの中核だと考えています。失効の問題が発生した場合は、原因、影響範囲、問題に対処するために講じた措置などについて、明確かつ迅速なコミュニケーションを優先します。私たちの目標は、セキュリティに対する当社の取り組みと、当社が準拠している基準に対する取り組みを、あらゆる利害関係者が十分に理解したうえで、当社の行動を信頼し、支持してくださることです。

Shield Icon

実践による主導

デジタルトラストの支持に専心しています

デジサートは、主要なブラウザすべてのルートストアにおける認証局としての責任を真摯にとらえています。デジサートが全社を挙げてただひとつ重視しているのは ― そして 20 年以上にわたって重視してきたのは ―、お客様に全力でデジタルトラストをお届けすることです。

Entrust からの移行でお手伝いが必要ですか?

お客様が、中断やコストのかかる障害を発生させることなく移行できるように、当社専門家がお手伝いします。
今すぐご連絡ください。

情報を入力して「送信」をクリックすると、デジサートの製品およびサービスに関する情報を受け取ることに同意し、デジサートおよびその関連会社がデジサートのプライバシーポリシーに従ってデータを処理することに同意したことになります。

Optional heading that can be visually hidden

Entrust 証明書の無効化
についてのウェビナー

何が起こったのか、どんな意味をもつのか、どんな手順をとるべきか

2018 年にシマンテックが証明書を無効化したときも、デジサートは膨大な数のお客様をサポートしました。Entrust 証明書の無効化による業務の混乱回避に向けて、経験に基づく弊社のロードマップをご覧ください。

Entrust Blog
ブログ

Entrust 証明書の無効化: CA と各組織にとって重要な論点

Entrust Blog
ブログ

コンプライアンスがデジタルトラストの基盤といえる理由

Entrust Blog
ブログ

デジサート、電子証明書用の革新的な自動テストツールをリリース

Entrust Blog
ブログ

デジタルトラストを実現するときの認証局の役割とは

Video Related Resource Thumbnail
ビデオ

デジタルトラストとは何ですか?

英語
Datasheet
データシート

TLS/SSL 証明書管理のベストプラクティス

英語

FAQ

Entrust 証明書が Google Chrome によって無効化されるのはいつからですか?

Entrust のルート認証局から発行されたパブリック TLS 証明書で、SCT(Signed Certificate Timestamp)が 2024 年 11 月 12 日以降のものは、同日以降 Google Chrome によって信頼されなくなります。

SCT の日付が 2024 年 11 月 11 日以前の TLS 証明書であれば、期間内は有効です。

既存の Entrust 証明書はいつ移行すべきですか?

有効期限が切れる証明書の正確な在庫状況を把握し、関連するサービスのリスクプロファイルを評価して、移行プロセスを計画できるように、移行戦略の計画はできるだけ速やかに開始することをお勧めします。  移行計画の開始に向けて、今すぐお問い合わせください。

自社の環境で Entrust 証明書を使用しているかどうかは、どうすれば確認できますか?

お客様のインフラストラクチャに接続して、お客様の環境で証明書をスキャンし、検出する各種のツールがあります。DigiCert Trust Lifecycle Manager(TLM)と DigiCert CertCentral なら、お客様の環境を評価し、移行が必要な Entrust 証明書を確認できます。これに関してサポートが必要な場合は、お問い合わせください。

新しい証明書の取得にはどのくらい時間がかかりますか?

新しい証明書は速やかに取得できますが、弊社との連絡には迅速なご対応が必要になります。お客様のドメインの検証に何秒かかかり、次に組織の検証には数分かかります。新しい証明書の取得プロセス全体はごく短時間で完了します。

こうした最初の組織検証が完了したのちは、業界のガイドラインに沿ってその検証が失効するまで、同じ手順を繰り返す必要はありません。つまり、以降の証明書リクエストはさらに速やかに処理されるということです。

デジサートに同じような無効化の問題が起きないと保証できますか?

デジサートとその認証局事業には 3 つの特長があります。第一に、弊社は厳格に準拠する明確なプロセスを定めており、問題の軽減に役立つよう開発した PKILint などのツールを使用しています。第二に、CA/B フォーラムと緊密に連携して、迅速かつ透明性をもって問題に対応しています。問題が発生した場合、速やかに解決に努めます。そして最後に、当社は標準化団体に積極的に参加しています。基準に準拠するのみならず、業界の利益のために基準を進化させることもお手伝いしています。

  • Entrust 証明書が Google Chrome によって無効化されるのはいつからですか?
  • 既存の Entrust 証明書はいつ移行すべきですか?
  • 自社の環境で Entrust 証明書を使用しているかどうかは、どうすれば確認できますか?
  • 新しい証明書の取得にはどのくらい時間がかかりますか?
  • デジサートに同じような無効化の問題が起きないと保証できますか?