2018年9月27日

フル SHA256 EV 階層証明書プロフィールに更新

2018年9月27日、当社はフル SHA256 EV 階層から発行された EV TLS 証明書から Symantec ポリシー OID を EV TLS 証明書を削除しました。[DigiCert Global G2 ルート => DigiCert Global G2 中間 => EV TLS/SSL 証明書]。

問題:macOS 上の Chrome バグ

2018年7月、2つ以上のポリシー OID がある EV TLS 証明書用 EV 指標では確認されなかった macOS で Chrome にバグが発見されました – https://bugs.chromium.org/p/chromium/issues/detail?id=867944.

ソリューション

フル SHA256 EV 階層証明書プロファイルから Symantec ポリシー OID を削除しましたこの変更により、macOS の Chrome には、フル SHA256 EV 階層から発行された EV TLS 証明書用 EV 指標が再び表示されるようになっています。

影響を受けた EV TLS 証明書

2018年1月31日および2018年9月27日以前発行の EV TLS 証明書 (フル SHA256 EV 階層による) には、証明書拡張 - 証明書ポリシー-に以下のポリシー OID が3つが含まれています。

  • 2.16.840.1.114412.2.1 (DigiCert OID)
  • 2.16.840.1.113733.1.7.23.6 (Symantec OID)
  • 2.23.140.1.1 (CAB/F OID)

どのような対処が必要ですか?

macOS の Chrome に EV 指標が表示されていない EV TLS 証明書を使用していますか?

macOS の Chrome に EV を表示するには、お使いの EV TLS 証明書を入れ替え(再発行し)てください。2018年9月2日現在で発行済のフル SHA256 EV TLS 証明書には、証明書拡張 - 証明書ポリシー にポリシー OID が2つのみ含まれています。

  • 2.16.840.1.114412.2.1 (DigiCert OID)
  • 2.23.140.1.1 (CAB/F OID)

他のタイプの証明書については、どうですか?

他のすべてのタイプの証明書には、特に対応は必要ありません。