本ページでは、2020年12月25日より開始する新中間認証局提供に伴う変更点をまとめます。
メンテナンス(終了いたしました)
メンテナンスは終了しました。ご協力ありがとうございました。
なお現在、通知メールにてリポジトリのURLが更新されていない問題を確認しております。こちら修正対応中です。
本件に関するアプリケーションアップデートおよび設定変更のため、下記日程でメンテナンスを実施いたします。
2020年12月22日(火)13:00 ~ 19:002020年12月24日(木)22:00 ~12月25日(金) 06:00
証明書発行処理:申請・照会機能ともにご利用いただけません。登録担当者用証明書の取得,およびクライアント証明書の取得が行えません。
※発行済みの証明書につきましてはメンテナンス中も有効です。
サーバ証明書
項目 | 新中間認証局(2020年12月25日0:00から) | 旧(現行)中間認証局(2020年12月24日まで) | 備考 |
---|---|---|---|
中間認証局の名称 | RSA: ECDSA: | RSA: ECDSA: | |
中間認証局証明書の主体者DN | RSA: ECDSA: | RSA: ECDSA: | |
リポジトリURL | https://repo1.secomtrust.net/sppca/nii/odca4/ | https://repo1.secomtrust.net/sppca/nii/odca3/ | それぞれ別のページとなります |
証明書ポリシ(CP) | https://repo1.secomtrust.net/sppca/cp/ovcp.pdf | https://repo1.secomtrust.net/sppca/nii/odca3/NIIODCA3.pdf | |
発行する証明書のCRL | RSA: ECDSA: | RSA: ECDSA: | |
発行する証明書のOCSPレスポンダ | |||
発行するサーバ証明書の主体者DN (OUの値) |
|
|
|
発行するサーバ証明書の主体者DN (ST/Lの値) |
|
|
|
新規または更新発行申請の判断基準 | 既存の証明書※1で使用している主体者DNのうち、
既存の証明書のうち、CNとOUが一致しているものがある場合、STとLが異なっていても更新発行申請を行ってください ※1: これまでUPKI電子証明書発行サービスで発行したサーバ証明書全てを指します。「国立情報学研究所電子証明書自動発行支援システム」から取得できる履歴で確認できます。 取得手順: サーバ証明書情報取得 | 変更はありませんが、再掲します |
クライアント証明書(個人認証用、S/MIME用)
項目 | 新中間認証局(2020年12月25日0:00から) | 旧(現行)中間認証局(2020年12月24日まで) | 備考 |
---|---|---|---|
中間認証局の名称 | 個人認証用・S/MIME用: | 個人認証用: S/MIME用: | 個人認証用とS/MIME用の中間認証局を統合します |
中間認証局証明書の主体者DN | 個人認証用・S/MIME用: | 個人認証用: S/MIME用: | 個人認証用とS/MIME用の中間認証局を統合します |
リポジトリURL | https://repo1.secomtrust.net/sppca/nii/odca4/ | https://repo1.secomtrust.net/sppca/nii/odca3/ | それぞれ別のページとなります |
証明書ポリシ(CP) | https://repo1.secomtrust.net/spcpp/pfm20pub/PfM20PUB-CP.pdf | https://repo1.secomtrust.net/sppca/nii/odca3/NIIODCA3.pdf | |
発行する証明書のCRL | http://repo1.secomtrust.net/spcpp/pfm20pub/ca8/fullCRL.crl | 個人認証用: S/MIME用: | |
クライアント証明書の主体者DN(OUの値) |
| サーバ証明書と異なり、事前登録は不要です | |
クライアント証明書の主体者DN(ST/Lの値) |
| サーバ証明書と異なり、STとLのいずれかが必須です | |
新規または更新発行申請の判断基準 | 既存の証明書※2 で使用している主体者DNのうち、
既存の証明書のうち、CNとOUが一致しているものがある場合、STとLが異なっていても更新発行申請を行ってください ※2: これまでUPKI電子証明書発行サービスで発行したクライアント証明書全てを指します。「国立情報学研究所電子証明書自動発行支援システム」から取得できる履歴で確認できます。 取得手順: クライアント証明書取得 | 変更はありませんが、再掲します |
※なお、本ページの記述と各CPの記述が矛盾する場合、CPの記述が優先されます。