1 : 2025/08/28(木) 11:51:26.61 ID:toBomHLY0
インターネット上の通信を安全にするための標準策定を行う業界団体「CA/Browser Forum」が、SSL/TLS証明書の有効期間に関する重要な決定を下した。このフォーラムには、DigiCertやGlobalSignといった主要な証明書認証局(CA)や、Google、Apple、Mozilla、Microsoftなどのブラウザベンダーが参加している。
今回の決定は、Appleがかねてより提唱し、Google Chromeチーム、Mozilla、証明書認証局のSectigoなどが支持した提案に基づくものだ。2024年現在、SSL/TLS証明書の最大有効期間は398日であるが、これが段階的に短縮され、最終的には2029年3月15日以降、わずか47日となる。
具体的なスケジュールは以下の通りだ。
– 2026年3月15日以降: 新規発行される証明書の最大有効期間とドメインコントロール検証(DCV)の有効期間が200日に短縮される。
– 2027年3月15日以降: 最大有効期間とDCV有効期間が100日に短縮される。
– 2029年3月15日以降: 最大有効期間が47日に、DCV有効期間が10日に短縮される。この決定は、CA/Browser Forumにおいて、証明書発行機関側で賛成25、反対0、棄権5(Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems, TWCA)という結果で可決された。証明書を利用する側の主要ブラウザベンダー(Apple, Google, Microsoft, Mozilla)は全会一致で賛成した。
SSL証明書、2029年に有効期間47日へ短縮 - セキュリティ強化と自動化必須の時代へ | XenoSpectrumCA/BrowserForumは、SSL/TLS証明書の最大有効期間を2029年3月までに段階的に47日へと大幅に短縮することを決定した。この決定は、Webサイトのセキュリティ基盤を強化する一方で、証明書管理における自動化への移行を強く促すものとなるだろう。xenospectrum.com
2 : 2025/08/28(木) 11:51:51.73 ID:toBomHLY0
サポート切れから47日後にネットに繋がらなくなります。
3 : 2025/08/28(木) 11:52:53.32 ID:toBomHLY0
サポート切れから47日後にhttpsで繋がらなくなります。
昔ながらのhttpを使えるサイトにだけ繋がります。
昔ながらのhttpを使えるサイトにだけ繋がります。
22 : 2025/08/28(木) 12:47:27.73 ID:rUvRz5jl0
>>3
逆にそのうちhttpのサイトは新しいブラウザでは見れなくなったりするんじゃなかろうか
逆にそのうちhttpのサイトは新しいブラウザでは見れなくなったりするんじゃなかろうか
4 : 2025/08/28(木) 11:54:19.36 ID:QEhOtSMQ0
そんなことより阿部寛のホームページがhttps必須になるようで(今のサーバーを使う限り)
5 : 2025/08/28(木) 12:03:42.55 ID:ubOJN0mK0
無視して開け
6 : 2025/08/28(木) 12:04:52.30 ID:Qmy6vBpq0
なんとかなるだろ
7 : 2025/08/28(木) 12:05:19.62 ID:A5+6j5TL0
OS関係なくね?
10 : 2025/08/28(木) 12:11:35.74 ID:toBomHLY0
>>7
OS依存型ブラウザ(Chrome, Edge, Safari) → OSの証明書ストアを参照
独立型ブラウザ(Firefox) → 独自の証明書ストアを使用
OS依存型ブラウザ(Chrome, Edge, Safari) → OSの証明書ストアを参照
独立型ブラウザ(Firefox) → 独自の証明書ストアを使用
Firefoxのサポート期間が重要になる。
あとアプリが内部で通信しているものは基本ダメ。
8 : 2025/08/28(木) 12:07:19.88 ID:wrnbW5H70
はてさてほほーん
9 : 2025/08/28(木) 12:08:35.83 ID:aipIB9H90
発行機関が儲かるのか
11 : 2025/08/28(木) 12:12:47.95 ID:FoCoUT4m0
47日後に死ぬブラウザ
12 : 2025/08/28(木) 12:13:03.38 ID:QBPEgMev0
阿部寛どーすんの爆速終わり?
14 : 2025/08/28(木) 12:16:26.56 ID:N4maI6LZ0
ん、caのルート証明書ではないんでしょ?
サーバ側の再発行の手間が増えるだけでは?
サーバ側の再発行の手間が増えるだけでは?
15 : 2025/08/28(木) 12:18:02.40 ID:toBomHLY0
>>14
ルート証明書が47日
サーバー証明書が10日
ルート証明書が47日
サーバー証明書が10日
16 : 2025/08/28(木) 12:23:39.86 ID:N4maI6LZ0
>>15
まじか。。それはそれは…
まじか。。それはそれは…
18 : 2025/08/28(木) 12:26:53.24 ID:toBomHLY0
17 : 2025/08/28(木) 12:24:33.12 ID:qCNrrrOq0
オンボロイド死亡?
19 : 2025/08/28(木) 12:31:21.32 ID:amIPO4Jz0
オレオレ証明書の発行が捗るな
20 : 2025/08/28(木) 12:32:49.92 ID:toBomHLY0
21 : 2025/08/28(木) 12:44:24.12 ID:odHUf7GU0
しかし、フィッシングサイトとかもHTTPSで立てられてたりするからなぁ
いまやSSLの有効性も微妙になりつつあるなぁ
いまやSSLの有効性も微妙になりつつあるなぁ
23 : 2025/08/28(木) 12:48:34.10 ID:47uLSrZx0
何を言ってるのかさっぱり分からん
おまえらも本当は分かってないよな?
分かったフリはもうやめろよ
おまえらも本当は分かってないよな?
分かったフリはもうやめろよ
28 : 2025/08/28(木) 13:00:08.17 ID:gfWOhVoU0
>>23
古くからあるhttp始まりのアドレスのページを転送する際は
中身が丸見えの状態で転送してたのよ
これはよろしくないのでhttpsっていう中身が見えない方に
しようねって話でその辺に関連するSSL証明書とかが
付随してあるのよ
古くからあるhttp始まりのアドレスのページを転送する際は
中身が丸見えの状態で転送してたのよ
これはよろしくないのでhttpsっていう中身が見えない方に
しようねって話でその辺に関連するSSL証明書とかが
付随してあるのよ
24 : 2025/08/28(木) 12:49:15.63 ID:FdLDJrcg0
ただただ手間が増えるだけ
4ねよ
4ねよ
25 : 2025/08/28(木) 12:50:50.07 ID:jsfNlyXg0
DCVってのは業者側のドメイン確認から発行までの期限ってことだな
1の人がデタラメすぎるじゃねえか
1の人がデタラメすぎるじゃねえか
26 : 2025/08/28(木) 12:51:24.19 ID:jsfNlyXg0
手動更新は絶滅するな
27 : 2025/08/28(木) 12:53:01.72 ID:rfjZ0Xjz0
この証明書ビジネスなんとかならんのかね
29 : 2025/08/28(木) 13:01:54.69 ID:jsfNlyXg0
let’s encryptできてから有料業者なんか使ってねえわ
金融機関でもなきゃ必要ねえだろ
金融機関でもなきゃ必要ねえだろ
32 : 2025/08/28(木) 13:27:05.44 ID:IORGxWeJ0
>>29
ほぼスクリプトで自動更新してるからね
更新のインターバルを変えるだけでOK
ほぼスクリプトで自動更新してるからね
更新のインターバルを変えるだけでOK
30 : 2025/08/28(木) 13:15:07.70 ID:EkORE7jp0
今でも398日なのか
手元に今まで一度もアップデートされてない怪しいAndroid 11端末があるが
Chromeで普通にアクセスできるな
つまり問題ない
手元に今まで一度もアップデートされてない怪しいAndroid 11端末があるが
Chromeで普通にアクセスできるな
つまり問題ない
31 : 2025/08/28(木) 13:18:01.79 ID:W/PHhs0O0
47日毎に更新かよ。
いくらするんだろ。
更新手数料でぼろ儲けやん。
いくらするんだろ。
更新手数料でぼろ儲けやん。
33 : 2025/08/28(木) 13:27:25.22 ID:EpcD8ELD0
組み込み機器の危機



コメント