クロスルート証明書

クロスルート証明書 (PKI)

[9] クロスルート証明書は、複数のルート証明書のもとで利用できる証明書です。

[10] 利用が想定される環境すべてにおいて特定のルート証明書がインストールされていない場合に、 複数のルート証明書の (ルートCA によって発行された CA証明書を持つ CA の) 証明書を用いることで、いずれの環境でも検証できるようになります。

[11] ガラケーや古い Android のような古いルート証明書しか利用できず現在では更新されていない環境にもサービスを提供したい時に用いられます。

[12]クロスルート証明書」と呼ばれることがありますが、 クロスルート対応の証明書という意味であり、ルート証明書の一種ではありません。

実装

[1] Node-v0.10.34がはまったクロスルート証明書とOpenSSLの落とし穴 - ぼちぼち日記 ( 版) http://d.hatena.ne.jp/jovi0608/20141222/1419265270

メモ

[2] クロスルート証明書って何? - [2013/02/11] ( 版) http://brenhilt.com/tech/2013/0211

[3] クロスルート証明書に潜む危険性 | ScanNetSecurity (特集、コラムのニュース) ( 版) http://scan.netsecurity.ne.jp/article/2013/12/26/33257.html

[4] ニュース - コモドが「クロスルート」対応のSSL証明書を発表、SHA-1/2を1枚でサポート:ITpro ( 版) http://itpro.nikkeibp.co.jp/atcl/news/14/071700120/

近い将来の全面廃止が見込まれる古い「SHA-1」と、SHA-1の後継だが一部まだ対応していないWebブラウザーなどが存在する「SHA-2」の両方を利用できる。

[5] Certificate validation fails when a certificate has multiple trusted certification paths to root CAs ( 版) http://support.microsoft.com/en-us/kb/2831004

[6] GeoTrust Cross Root Install on Windows Servers ( 版) https://www.geocerts.com/support/cross_root

GeoTrust offers a cross root ca that is available below. The GeoTrust cross root cert allows your issued SSL server certificate to chain up to the old "Equifax Secure Certificate Authority" root which is already included in Android OS mobile devices.

[7] Issue 10807 - android - Root Certificates missing from Android root store - Android Open Source Project - Issue Tracker - Google Project Hosting ( 版) https://code.google.com/p/android/issues/detail?id=10807

[8] GeoTrust - Knowledge Center - SSL Certificates Support ( 版) https://knowledge.geotrust.com/support/knowledge-base/index?page=content&id=AR1426&actp=search&viewlocale=en_US&searchid=1283360269668

[13] SECTIGO(旧コモド)クロスルート証明書の提供終了(2020年5月30日)のご案内 « - ValueSSL () https://news.valuessl.net/?p=2416

認証局SECTIGO(旧コモドCOMODO)社が提供する下記のクロスルート証明書につきまして、2020年5月30日をもちまして提供終了とさせていただきます。

[14] 一部の実装で特定サーバーにアクセスできない問題が生じているのはこのルート証明書期限切れのせいらしい。