2021 年 6 月の展開に関する通知 - Microsoft 信頼されたルート プログラム

2021 年 6 月 22 日火曜日、Microsoft は Microsoft 信頼されたルート証明書プログラムの更新プログラムをリリースしました。

このリリースでは、次のルート (CA \ ルート証明書 \ SHA-1 拇印) が追加されます。

  1. Microsoft Corporation \ Microsoft Identity Verification Root Certificate Authority 2020 \ F40042E2E5F7E8EF8189FED15519AECE42C3BFA2
  2. HARICA \ HARICA クライアント RSA ルート CA 2021 \ 46C6900A773AB6BCF465ADACFCE3F707006EDE6E
  3. HARICA \ HARICA Code Signing RSA Root CA 2021 \ 8DDEB82046B6227C79246A3EAD7B32C3E88FFCAC
  4. HARICA \ HARICA TLS ECC Root CA 2021 \ BCB0C19DE9989270193857E98DA7B45D6EEE0148
  5. HARICA \ HARICA クライアント ECC ルート CA 2021 \ BE64D3DA144BD26BCDAF8FDBA6A672F8DE26F900
  6. HARICA \ HARICA TLS RSA Root CA 2021 \ 022D0582FA88CE140C0679DE7F1410E945D7A56D
  7. HARICA \ HARICA Code Signing ECC Root CA 2021 \ E436E537B71342B62E8E00305AD9A3D1D73347E9

このリリースでは、次のルート (CA、ルート証明書、SHA-1 サムプリント) が NotBefore になります。

  1. Krajowa Izba Rozliczeniowa S.A. (KIR) \ SZAFIR ROOT CA \ D3EEFBCBBCF49867838626E23BB59CA01E305DB7

このリリースでは、次のルート (CA \ ルート証明書 \ SHA-1 拇印) に コード 署名 EKU が適用されません

  1. Halcom D.D. \ Halcom Root 証明機関 \ 23D731FEDC5C8BB97DE6DC8E13B411BD4F24004F

Note

  • このリリースの一環として、Microsoft では信頼されていない CTL のタイム スタンプとシーケンス番号も更新しました。 信頼されていない CTL の内容に変更は加えられませんでしたが、これによってシステムでは信頼されていない CTL がダウンロードまたは更新されます。 これは信頼されたルート CTL が更新されるときに行われることがある通常の更新です。
  • 更新プログラム パッケージは、https://aka.ms/CTLDownload からダウンロードしてテストできます。
  • Microsoft の信頼されたルート証明書プログラムの証明書信頼リスト (CTL) の署名は、デュアル署名 (SHA-1/SHA-2) から SHA-2 のみに変更されました。 お客様による対応は必要ありません。 詳細については、https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus にアクセスしてください。