[お知らせ] CFCAグローバルトラストサーバー証明書の中間ルート証明書アップグレードのお知らせ
お客様およびパートナー各位:
平素よりRacentをご愛顧、ご信頼いただき誠にありがとうございます。
CFCA(中金金融認証中心有限公司)より通知を受領し、証明書サービスのセキュリティと互換性を継続的に向上させるため、CFCAは近く同体系下のOV(企業認証)およびEV(拡張認証)SSL/TLS証明書の中間ルート証明書をアップグレード・更新することとなりました。今回の調整は主に、主流ブラウザのセキュリティ要件への適合性を高め、証明書の機敏性と長期的な信頼性を向上させることを目的としています。
変更内容
今回の更新は主にCFCA体系下の企業認証(OV)および拡張認証(EV)SSL/TLS証明書の中間ルート証明書を対象としており、新しい中間ルート証明書は元のトップルートにより再発行されます。
- 対象:CFCA EV ROOT および CFCA OV ROOT に基づき発行されたすべてのSSL/TLS証明書。
- 適用開始日:2026年6月15日より、新規発行、更新または再発行されるOVおよびEV証明書は、デフォルトで新しい中間ルート証明書により発行されます。
お客様の業務への影響
今回の中間ルート証明書のアップグレードはスムーズな移行方式を採用し、業務の継続性を最大限に保障します:
-
既存の証明書に影響はありません:既に発行され有効期間内の既存証明書は、有効期限が到来するまで通常通りご使用いただけます。各種セキュリティ属性とブラウザ互換性はすべて従来通り維持されます。
-
新規発行・更新・再発行された証明書は証明書チェーンを同時に更新する必要があります:2026年6月15日以降に取得される新しい証明書は、全新の証明書チェーン(新しい中間ルート証明書がバインドされたもの)を使用します。サーバーに新しい証明書をデプロイする際は、証明書チェーンを同時に更新し、ブラウザが信頼チェーンを正しく構築できるようにして、セキュリティ警告の発生を回避してください。
操作推奨事項
1. 新版中間ルート証明書の取得
新しい証明書を発行してダウンロードする際、システムが提供する証明書パッケージにはデフォルトで最新の中間ルート証明書が含まれています。CFCA公式ウェブサイトにアクセスし、ナビゲーションバーから順に サービスとサポート > 証明書リンクダウンロード > グローバルサーバー証明書チェーン をクリックして、最新の証明書チェーンファイルをご自身でダウンロードいただくこともできます。
2. 設定の同期とシステムチェック
新しい証明書をデプロイする際は、新しい中間ルート証明書をサーバー証明書とマージしてデプロイしてください(つまり完全な証明書チェーンを設定します)。設定完了後、第三者のSSL検査ツールを使用してウェブサイトを確認し、「証明書チェーンが完全である」ことを表示させ、チェーンの設定漏れにより一部のブラウザで証明書が信頼されていない旨の警告が表示されることを回避することを推奨します。
3. クライアントの互換性
新しい中間ルート証明書は現在の主流なオペレーティングシステムおよびモバイルデバイスと互換性があり、互換性に関する変更問題は発生しませんので、安心してご使用ください。
4. クライアントに中間ルート証明書をプレインストールしている場合の特記事項
クライアントに元の中間ルート証明書をプレインストールしている場合、新しいルート証明書で発行された新しい証明書を使用すると、クライアント側の検証で異常が発生し、サービス中断につながる可能性があります。旧証明書の有効期限が到来する前にプレインストール操作を事前に削除し、システム標準の信頼ライブラリを使用して検証を行うことを推奨します。ご不明な点がございましたら、Racentテクニカルサポートチームまでご連絡いただき、対応の支援をさせていただきます。
Racentは、今後もSSL証明書およびSSL証明書自動化ソリューションを提供してまいります。今回の中間ルートアップグレードについてご質問がございましたら、いつでもお気軽にお問い合わせください。オンラインカスタマーサービスまたはサービスホットライン 400-002-9968 までお問い合わせいただければ、専門的なサポートとサービスを提供し、スムーズな移行を完了できるよう全力で支援いたします。改めて、皆様のご支援とご信頼に感謝申し上げます!
上海鋭成信息科技有限公司 2026年6月15日