menu menu
  • language
back icon Back
Choose your language
コンテンツタイプ

Knowledge Base

[CertCentral] ルート証明書/中間CA証明書の階層構造について

Solution ID : SOT0006
Last Modified : 2026/08/19

Trust Lifecycle Managerではベンダーを問わず利用中のSSL/TLS証明書を一元管理できます。直観的な管理コンソールから自動更新、ユーザ管理、レポート、カスタム更新案内メールなどが設定可能。

CertCentralで発行する各証明書のルート証明書および中間CA証明書(ICA)の階層構造を案内します。

証明書をサーバーや端末に設定する際は、エンドエンティティ証明書だけでなく、発行時に提供される最新の中間CA証明書を含む証明書チェーン(階層)を使用してください。

重要:2026年10月15日(米国時間)にパブリックTLS/SSL証明書の既定チェーンが変更されます。
2026年10月15日以降の新規発行、更新、再発行、複製は、既定でG5 TLSルート階層に連鎖します。2026年10月15日より前に発行済みの証明書は、証明書の有効期限まで引き続き有効です。
DigiCertによる中間CA証明書のローテーションや製品仕様の変更に伴い、内容が更新される場合があります。
 

このページの内容


主なルート証明書


 

用途 鍵タイプ ルート証明書
パブリックTLS/SSL(G2) RSA DigiCert Global Root G2(PEM)
パブリックTLS/SSL(G3) ECC DigiCert Global Root G3(PEM)
パブリックTLS/SSL(G5) RSA 4096 DigiCert TLS RSA4096 Root G5(PEM)
パブリックTLS/SSL(G5) ECC P-384 DigiCert TLS ECC P384 Root G5(PEM)
クライアント認証/Secure Email for Organization RSA DigiCert Assured ID Root G2(PEM)
Secure Email for Employee/Individual MailBox
(日本仕様)
RSA DigiCert Global Root CA(PEM)
コードサイニング ECC P-384 DigiCert Assured ID Root G3(PEM)
コードサイニング RSA 4096 DigiCert Trusted Root G4(PEM)
X9 PKI for TLS RSA 4096 X9 Financial PKI - RSA 4096 Root(PEM)



パブリックTLS/SSLサーバ証明書


対象はDigiCert、GeoTrust、RapidSSLのDV、OV、EV証明書です。鍵タイプに応じてRSAまたはECCの階層が使用されます。

2026年10月15日より前に発行される証明書

G2(RSA)またはG3(ECC)の階層が既定です。G5階層を選択できる場合は、下表の「G5オプション」のチェーンが使用されます。

提供区分 ブランド/製品 中間CA証明書 ルート証明書
既定 DigiCert セキュア・サーバID EV
DigiCert グローバル・サーバID EV
DigiCert スタンダード・サーバID EV
RSA DigiCert EV RSA CA G2 DigiCert Global Root G2
既定 DigiCert セキュア・サーバID
DigiCert グローバル・サーバID
DigiCert スタンダード・サーバID
RSA DigiCert Global G2 TLS RSA SHA256 2020 CA1 DigiCert Global Root G2
既定 DigiCert セキュア・サーバID EV
DigiCert グローバル・サーバID EV
DigiCert スタンダード・サーバID EV
DigiCert セキュア・サーバID
DigiCert グローバル・サーバID
DigiCert スタンダード・サーバID
ECC DigiCert Global G3 TLS ECC SHA384 2020 CA1 DigiCert Global Root G3
既定 GeoTrustトゥルービジネスID with EV RSA GeoTrust EV RSA CA G2 DigiCert Global Root G2
既定 GeoTrustトゥルービジネスID
GeoTrustクイックSSLプレミアム
RSA GeoTrust TLS RSA CA G1 DigiCert Global Root G2
既定 RapidSSL TLS/SSL RSA RapidSSL TLS RSA CA G1 DigiCert Global Root G2
G5オプション DigiCert セキュア・サーバID EV
DigiCert グローバル・サーバID EV
DigiCert スタンダード・サーバID EV
DigiCert セキュア・サーバID
DigiCert グローバル・サーバID
DigiCert スタンダード・サーバID
RSA DigiCert G5 TLS RSA4096 SHA384 2021 CA1 DigiCert TLS RSA4096 Root G5
G5オプション DigiCert セキュア・サーバID EV
DigiCert グローバル・サーバID EV
DigiCert スタンダード・サーバID EV
DigiCert セキュア・サーバID
DigiCert グローバル・サーバID
DigiCert スタンダード・サーバID
ECC DigiCert G5 TLS ECC SHA384 2021 CA1 DigiCert TLS ECC P384 Root G5
G5オプション GeoTrustトゥルービジネスID with EV
GeoTrustトゥルービジネスID
GeoTrustクイックSSLプレミアム
RSA GeoTrust G5 TLS RSA4096 SHA384 2022 CA1 DigiCert TLS RSA4096 Root G5
G5オプション GeoTrustトゥルービジネスID with EV
GeoTrustトゥルービジネスID
GeoTrustクイックSSLプレミアム
ECC GeoTrust G5 TLS ECC P-384 SHA384 2022 CA1 DigiCert TLS ECC P384 Root G5
G5オプション RapidSSL TLS/SSL RSA RapidSSL G5 TLS RSA4096 SHA384 2022 CA1 DigiCert TLS RSA4096 Root G5
G5オプション RapidSSL TLS/SSL ECC RapidSSL G5 TLS ECC P-384 SHA384 2022 CA1 DigiCert TLS ECC P384 Root G5

2026年10月15日以降に発行される証明書

新規発行、更新、再発行、複製では、G5 TLSルート階層が既定になります。

ブランド/製品 中間CA証明書 ルート証明書
DigiCert セキュア・サーバID EV
DigiCert グローバル・サーバID EV
DigiCert スタンダード・サーバID EV
DigiCert セキュア・サーバID
DigiCert グローバル・サーバID
DigiCert スタンダード・サーバID
RSA DigiCert G5 TLS RSA4096 SHA384 2021 CA1 DigiCert TLS RSA4096 Root G5
DigiCert セキュア・サーバID EV
DigiCert グローバル・サーバID EV
DigiCert スタンダード・サーバID EV
DigiCert セキュア・サーバID
DigiCert グローバル・サーバID
DigiCert スタンダード・サーバID
ECC DigiCert G5 TLS ECC SHA384 2021 CA1 DigiCert TLS ECC P384 Root G5
GeoTrustトゥルービジネスID with EV
GeoTrustトゥルービジネスID
GeoTrustクイックSSLプレミアム
RSA GeoTrust G5 TLS RSA4096 SHA384 2022 CA1 DigiCert TLS RSA4096 Root G5
GeoTrustトゥルービジネスID with EV
GeoTrustトゥルービジネスID
GeoTrustクイックSSLプレミアム
ECC GeoTrust G5 TLS ECC P-384 SHA384 2022 CA1 DigiCert TLS ECC P384 Root G5
RapidSSL TLS/SSL RSA RapidSSL G5 TLS RSA4096 SHA384 2022 CA1 DigiCert TLS RSA4096 Root G5
RapidSSL TLS/SSL ECC RapidSSL G5 TLS ECC P-384 SHA384 2022 CA1 DigiCert TLS ECC P384 Root G5


※G2/G3階層に依存する環境について

2026年10月15日以降もG2/G3階層が必要な場合は、クロスルート証明書をご利用ください。
なお、ルート証明書や中間CA証明書のピンニング、ハードコーディングは推奨されません。

 


G5クロスルート証明書


G5ルート証明書をまだ保持していないOS、アプリケーション、デバイスとの互換性を確保するため、G2/G3ルートに連鎖するクロスルート証明書を使用できます。

証明書チェーン クロスルート証明書
RSA G5 RSA ICA → G5クロスルート → DigiCert Global Root G2 DigiCert Global G2 cross signed DigiCert TLS RSA 4096 Root G5(PEM)
ECC G5 ECC ICA → G5クロスルート → DigiCert Global Root G3 DigiCert Global G3 cross signed DigiCert TLS ECC P384 Root G5(PEM)
G5ルートの各クロスルート証明書は、以下のページからダウンロードできます。
G5 cross signed root certificates



その他の証明書製品


以下の製品は、パブリックWeb PKIのG5移行とは異なる専用の証明書階層を使用します。

製品 用途 中間CA証明書 ルート証明書 補足
DigiCert EVコードサイニング証明書
DigiCert コードサイニング証明書
コード署名 DigiCert Assured ID G3 CS ECC384 SHA384 2025 CA1 DigiCert Assured ID Root G3 ECC鍵用です。2026年5月15日のICA更新後の階層です。
DigiCert EVコードサイニング証明書
DigiCert コードサイニング証明書
コード署名 DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 DigiCert Trusted Root G4 RSA鍵用です。
X9 PKI for TLS サーバー認証/クライアント認証(mTLS) X9 Financial PKI – RSA 4096 ICA X9 Financial PKI - RSA 4096 Root ブラウザのWeb PKIとは独立したコミュニティルート階層です。
Authentication for Employee 従業員のクライアント認証 DigiCert Assured ID Client CA G2 DigiCert Assured ID Root G2 クライアント認証用の階層です。
Authentication for Individual 個人のクライアント認証 DigiCert Assured ID Client CA G2 DigiCert Assured ID Root G2 クライアント認証用の階層です。
Secure Email for Employee 従業員用S/MIME DigiCert G1 SMIME RSA4096 SHA384 2025 CA1 DigiCert Global Root CA メール署名および暗号化用です。
※日本仕様のみ
Secure Email for Individual MailBox 個人メールボックス用S/MIME DigiCert G1 SMIME RSA4096 SHA384 2025 CA1 DigiCert Global Root CA メール署名および暗号化用です。
※日本仕様のみ
Secure Email for Organization
(Secure Mail ID)
組織用S/MIME DigiCert Assured G2 SMIME RSA4096 SHA384 2024 CA1 DigiCert Assured ID Root G2 「セキュアメール ID」は組織名で取得できるメール署名用です。



確認事項


  • 実際に発行された証明書の「発行者(Issuer)」を確認し、対応する中間CA証明書を使用してください。
  • アカウント設定、製品、署名アルゴリズム、発行時期によって使用されるチェーンが異なる場合があります。
  • 証明書チェーンを固定(ピンニング/ハードコーディング)せず、発行時に提供された証明書チェーン(階層)を設定してください。
  • 証明書ファイルの形式が必要な場合は、リンク先のPEM版またはDER/CRT版を用途に合わせて選択してください。


関連情報

Did you find this page helpful?

Thank you for your feedback!