比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

NIIドメイン電子証明書発行所(NIIRA)

警告

すでに
https://certs.nii.ac.jp/news/20210312
等でご案内しておりご存知の方もいらっしゃるかと思いますが、UPKI電子証明書発行サービスの旧中間認証局の早期の失効可能性が示されました。3月16日時点で期限が示されているわけではありませんが、指摘があった場合猶予は最短7日間ということなので、特に重要なサーバにつきましてはできるだけ早く再発行と入れ替えを行っていただけますようお願いいたします。

去年12月25日以降発行のサーバ証明書ですでに入れ替え済みの場合は対象外です。

サーバ管理者の方々には多大なご負担をお願いすることとなり大変恐縮ですが、何卒よろしくお願いいたします。

警告

2020年12月25日より新中間CAよりサーバ証明書が発行されるようになっております。TSVの書式に変更はございません。証明書入れ替えの際には中間CA証明書の入れ替え(典型的にはnii-odca4g7rsa.cerに)を行っていただく必要がありますのでご注意ください。
なお現在、通知メールにてリポジトリのURLが更新されていない問題を確認しております。こちら修正対応中です。
正しくは下記URLとなります。
https://repo1.secomtrust.net/sppca/nii/odca4/

なお、STとLがどちらも必須になっておりますので ST=Tokyo,L=Chiyoda-ku でお願いします。また、OUが登録制になっており以前使ったことのあるものであれば問題ありませんが新規のものであれば登録しなければなりません。
また、新規申請・更新申請の条件は以下の通りです。中間CAによらずまた失効の有無によらずUPKIで既発行の証明書のうち、CNとOUが一致しているものがある場合、STとLが異なっていても更新発行申請を行ってください。

  1. CNとOUが完全に一致する場合は、更新発行申請を行ってください
  2. CNとOUが一致しない場合は、新規発行申請を行ってください

詳細: 中間認証局変更に伴う変更点一覧

再掲となりますが、旧中間CAから発行されたサーバ証明書は来年(2021年)5月24日以降に信頼されない状態になりますので、5月23日までに更新申請(CNとOUが一致しない場合は新規申請)し中間CA証明書ともども入れ替えていただく必要がございます。サーバ管理者の方々には多大なご負担をお願いすることとなり大変恐縮ですが、何卒ご了承ください。なお、上記ページには記載されておりませんがこのタイミングでDNS CAAに指定すべき値も変更になっておりますのでご注意ください。
CAA レコード設定までに更新申請(CNとOUが既発行のものと一致しない場合は新規申請)し中間CA証明書ともども入れ替えていただく必要がございます。サーバ管理者の方々には多大なご負担をお願いすることとなり大変恐縮ですが、何卒ご了承ください。

警告

2020年10月29日にUPKIの現行旧中間CAが使えなくなる旨アナウンスがありました。サーバ証明書は来年(2021年)5月24日以降に信頼されない状態になりますので、5月23日までに更新申請し中間CA証明書ともども入れ替えていただく必要がございます。さらに、今更新申請しても12月25日に新中間CAが構築されてから再度更新申請していただく必要がございますので、内容をご確認の上更新申請・新規申請のタイミングをご検討いただければと思います。
【重要・要対応】UPKI電子証明書発行サービス 中間認証局の切り替えについて(2020/12/2更新)

サーバ管理者の方々には多大なご負担をお願いすることとなり大変恐縮ですが、何卒ご了承ください。

...