2021年6月の配置に関する知らせ - Microsoftの信頼されたルート プログラム
2021年6月22日の火曜日に、Microsoft は Microsoftの信頼されたルート証明書プログラムの更新プログラムをリリースしました。
このリリースでは、次のルート (CA \ Root Certificate \ SHA-1 Thumbprint) が追加されます。
- Microsoft Corporation \ Microsoft Identity Verification Root Certificate Authority 2020 \ F40042E2E5F7E8EF8189FED15519AECE42C3BFA2
- HARICA \ HARICA Client RSA Root CA 2021 \ 46C6900A773AB6BCF465ADACFCE3F707006EDE6E
- HARICA \ HARICA Code Signing RSA Root CA 2021 \ 8DDEB82046B6227C79246A3EAD7B32C3E88FFCAC
- HARICA \ HARICA TLS ECC Root CA 2021 \ BCB0C19DE9989270193857E98DA7B45D6Enterprise Edition E0148
- HARICA \ HARICA Client ECC Root CA 2021 \ BE64D3DA144BD26BCDAF8FDBA6A672F8DE26F900
- HARICA \ HARICA TLS RSA Root CA 2021 \ 022D0582FA88CE140C0679DE7F1410E945D7A56D
- HARICA \ HARICA Code Signing ECC Root CA 2021 \ E436E537B71342B62E8E00305AD9A3D1D73347E9
このリリースでは、次のルート (CA \ Root Certificate \ SHA-1 Thumbprint) が NotBefore になります。
- Krajowa Izba Rozliczeniowa S.A. (KIR) \ SZAFIR ROOT CA \ D3 Enterprise EditionFBCBBCF49867838626E23BB59CA01E305DB7
このリリースでは、次のルート (CA \ Root Certificate \ SHA-1 Thumbprint)の コード署名 EKU が NotBefore になります。
- Halcom D.D. \ Halcom Root Certificate Authority \ 23D731FEDC5C8BB97DE6DC8E13B411BD4F24004F
Note
- このリリースの一環として、Microsoft では信頼されていない CTLのタイム スタンプとシーケンス番号も更新しました。 信頼されていない CTLの内容に変更は加えられませんでしたが、これによって信頼されていない CTL がシステムでダウンロードされて更新されます。 これは、信頼されたルート CTL が更新されるときに行われることがある通常の更新です。
- 更新プログラム パッケージは、https://aka.ms/CTLDownloadからダウンロードしてテストできます。
- Microsoftの信頼されたルート証明書プログラムの証明書信頼リスト (CTL)の署名は、デュアル署名 (SHA-1/SHA-2) から SHA-2のみに変更されました。 顧客のアクションは必要ありません。 詳細については、https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsusにアクセスしてください。