質問

Advanced Search

Solution ID : SOT0007

Last Modified : 04/13/2021

[CertCentral] プライベートSSLの階層構造について - ルート証明書/中間CA証明書/クロスルート証明書

Solution

※ このページの情報はデジサートのプライベートSSL【レガシータイプ】に関するものであり、
プライベートSSL【独自認証局タイプ】で個別のお客様にご提供する情報とは異なるものです。
プライベートSSL【独自認証局タイプ】については弊社営業担当までお問合せください。

※ お客様の証明書(プライベートSSLを含む)に最適な中間CA証明書/ルート証明書はCertCentralの
 画面やAPIから取得いただけます。
※ 中間CA証明書やルート証明書は今後変更となる可能性があります。



ルート証明書

デジサート プライベートSSLで用いるルート証明書は以下になります。

ルート証明書 鍵長 署名アルゴリズム(自己署名)
Symantec Trust Services Private SHA256 Root CA 2048 bit SHA-256 with RSA
Symantec Trust Services Private SHA1 Root CA 2048 bit SHA-1 with RSA

 

中間CA証明書

デジサート プライベートSSLで用いる中間CA証明書(CertCentral発行分)は以下になります。

中間CA証明書 鍵長 署名アルゴリズム チェーンするルート証明書
DigiCert Private SSL SHA256 CA - G2 2048 bit SHA-256 with RSA Symantec Trust Services Private SHA256 Root CA
DigiCert Private SSL SHA1 CA - G2 2048 bit SHA-1 with RSA Symantec Trust Services Private SHA1 Root CA

 

クロスルート証明書(オプション)

デジサート プライベートSSL【レガシータイプ】では旧シマンテック/ベリサイン名義のルート証明書へチェーンする構成をいただくことが可能です。
チェーンさせたいトラストアンカー(ルート証明書)に応じて必要なクロスルート証明書を以下から取得ください。

※  一般的なブラウザやアプリケーションプラットフォーム等のSSL/TLSクライアント環境では、旧シマンテック/ベリサインのルート証明書は無効化され、
 SSL/TLS通信の接続時に警告/エラーが発生する可能性がありますのでご注意ください。

中間CA証明書 クロスルート証明書 (参考)チェーンするルート証明書
DigiCert Private SSL SHA256 CA - G2

Symantec Trust Services Private SHA256 Root CA
※ 2020/12/16(GMT)に有効期間終了

Class 3 Public Primary Certification Authority
(Verisign G1ルート証明書)

Symantec Trust Services Private SHA256 Root CA

Class 3 Public Primary Certification Authority - G2
(Verisign G2ルート証明書)

DigiCert Private SSL SHA1 CA - G2

Symantec Trust Services Private SHA1 Root CA
※ 2020/12/16(GMT)に有効期間終了

Class 3 Public Primary Certification Authority
(Verisign G1ルート証明書)

Symantec Trust Services Private SHA1 Root CA

Class 3 Public Primary Certification Authority - G2
(Verisign G2ルート証明書)

 

 


(参考)旧マネージドPKI for SSL発行分の中間CA証明書

デジサート プライベートSSLで用いる中間CA証明書(マネージドPKI for SSL発行分)は以下になります(※新規発行は終了)。

中間CA証明書 鍵長 署名アルゴリズム チェーンするルート証明書
Symantec Private SSL SHA256 CA 2048 bit SHA-256 with RSA Symantec Trust Services Private SHA256 Root CA
Symantec Private SSL SHA1 CA 2048 bit SHA-1 with RSA Symantec Trust Services Private SHA1 Root CA