DigiCert オンライン証明書ステータス プロトコル (OCSP)、証明書失効リスト (CRL)、およびその他のいくつかの DigiCert サービス用の DigiCert IP アドレスが含まれています。
| DigiCertは新しいIPv4アドレスを追加し新しいIPv6アドレスを割り当てます。 |
2026 年 3 月 11 日午前 1 時 日本時間 (UTC10日 午後 4 時) に、DigiCert は、オンライン証明書ステータス プロトコル (OCSP)、証明書失効リスト (CRL)、およびその他のいくつかの DigiCert サービスに新しい IPv4 アドレスを追加し、専用の IPv6 アドレスを割り当てます。
新しいIPv4の追加及びIPv6アドレスの割り当て後もDigiCertサービスを継続してご利用いただくために 社内で送信トラフィックの制御に許可リストを使用している場合は、2026年3月10日までに、ファイアウォール、セキュリティグループ、またはプロキシの送信許可リストを更新し、以下の新しいIPv4とIPv6アドレスを追加してください。
|
| IPv4 アドレス |
IPv6 アドレス |
- 23.11.38.161
- 23.11.39.161
- 23.11.40.157
- 23.11.41.157
- 23.11.32.159
- 23.11.33.159
- 23.11.36.157
- 23.11.37.157
- 23.11.34.158
- 23.11.35.158
|
- 2600:14e1:18:6d::/64
- 2600:14e1:1c:6d::/64
- 2600:14e1:20:6d::/64
- 2600:14e1:24:6d::/64
- 2600:14e1:0:6d::/64
- 2600:14e1:4:6d::/64
- 2600:14e1:10:6d::/64
- 2600:14e1:14:6d::/64
- 2600:14e1:8:6d::/64
- 2600:14e1:c:6d::/64
- 2606:4700:7::1fb
- 2a06:98c1:58::1fb
- 2606:4700:7::1fd
- 2a06:98c1:58::1fd
|
これらの IP アドレスはデジタル証明書環境にどのような影響を与えますか?
下記の表を確認いただき必要な IPv4と IPv6アドレス をアローリストへ追加をお願いいたします。また証明書の有効性を確認するために、これらのアドレスへのアウトバウンド接続を許可いただくことを推奨いたしております。
以下のドメイン、およびサブドメインをベースとしたURLからの OCSP および CRL 配布サービスを提供している場合には影響ありませんので追加作業は不要です。
- one.digicert.com
- one.nl.digicert.com
- one.ch.digicert.com
- one.au.digicert.com
- one.digicert.co.jp
- one.oracle.digicert.com
DigiCert ONE: Trust Lifecycle、Software Trust、または Document Trust Manager が CertCentral Global、CertCentral Europe、または PKI Platform 8 からの公開証明書を使用している場合は、これらの IPv4 および IPv6 アドレスを許可リストに追加することをお勧めします。
OCSP と CRL は何に使用されますか?
通常、ブラウザやアプリケーションはOCSP または CRLの エンドポイントの 1 つを呼び出し、SSL/TSL証明書 やコードサイニング証明書などの有効性確認をおこないます。
- 証明書が CRL リストに該当がなく、OCSP にて証明書の有効性が確認された場合、該当証明書が失効しておらず有効性が確認できたことになります。
- 証明書がCRLリストもしくはOCSPで失効していると確認された場合、ブラウザはセキュリティ警告またはエラーメッセージを表示します。
DigiCert 証明書ステータス IPv4 アドレス
新たにDigiCert OCSP /CRL 、ならびにPKI Platform 8 サービスにおけるIPv4アドレスを追加しました。
Note: 日本時間2026年3月11日 DigiCertは新たに下記の 専用 IPv4 アドレスを追加します。末尾に "*" のついているIPアドレスが 前回のご案内から新たに追加されたIPアドレスとなります。
DigiCert 証明書ステータス IPv6 アドレス
DigiCert OCSP /CRL 、ならびにPKI Platform 8 サービスにおけるIPv6アドレス
Note: 日本時間2026年3月11日 DigiCertは新たに下記の IPv4 アドレスを追加します。
| サービス名 |
URL |
IPv6 アドレス |
| CertCentral Global OCSPs |
- ocsp.digicert.com
- status.thawte.com
- status.geotrust.com
- status.rapidssl.com
- kr.ocsp.digicert.com
- ocsp.digicert-cn.com
- ocsp.edge.digicert.com
- ocsp.omniroot.com
- ocsp1.digicert.com
- ocsp2.digicert.com
- ocspx.digicert.com
- statusd.digitalcertvalidation.com
- statuse.digitalcertvalidation.com
- statusf.digitalcertvalidation.com
- statush.digitalcertvalidation.com
- www.public-trust.com
|
- 2600:14e1:18:6d::/64
- 2600:14e1:1c:6d::/64
- 2600:14e1:20:6d::/64
- 2600:14e1:24:6d::/64
- 2600:14e1:0:6d::/64
- 2600:14e1:4:6d::/64
- 2600:14e1:10:6d::/64
- 2600:14e1:14:6d::/64
- 2600:14e1:8:6d::/64
- 2600:14e1:c:6d::/64
- 2606:4700:7::1fb
- 2a06:98c1:58::1fb
- 2606:4700:7::1fd
- 2a06:98c1:58::1fd
|
| CertCentral Global CRLs |
- crl3.digicert.com
- crl4.digicert.com
- cdp.thawte.com
- cdp.geotrust.com
- cdp.rapidssl.com
- cdp1.digicert.com
- cdp1.public-trust.com
- cdp2.digicert.com
- cdph.digitalcertvalidation.com
- crl.digicert-cn.com
- crl.edge.digicert.com
- crl.pki.abb.com
- www.public-trust.com
|
| CertCentral Europe OCSPs |
|
| CertCentral Europe CRLs |
|
| CertCentral Europe CA certificates |
|
| PKI Platform 8 OCSP |
- 添付の csv fileをご参照下さい - pki-platform-8-ocsp.csv below.
|
| PKI Platform 8 CRL/CA certificates |
- 添付の csv fileをご参照下さい – pki-platform-8-crl-ca-cert-urls.csv below.
|
| PKI client downloads |
- pkiclient-updater.digicert.com
- pki-downloads.digicert.com
|
| PKI client downloads |
|
添付資料(英語版)