CRLについて
- Digicert Sdnの問題を指摘された2つの中間CAは、 発行した証明書にCRL配布点(CDP)拡張は無いんだけども、 CRL自体はきちんと3日おきに発行しているようです。
- Entrustは、 Digicert Sdnの中間CAを少し移行までの猶予期間を持たせ 11月8日かそれより前に失効させると声明しています。 現時点(11月7日18:50 JST)では失効されていません。
- GTE CyberTrust Global Root(Verizon)は 失効させるといった声明はありません。 現時点(11月7日18:50 JST)では失効されていません。
| 認証局名 | 発行周期 | thisUpdate | nextUpdate |
|---|---|---|---|
| Entrust.net CA 2048 ルート認証局 | 7日 | 2011年11月6日 | 2011年11月13日 |
| Digisign Server ID - (Enrich) (Entrust用)中間認証局 | 3日 | 2011年11月6日 | 2011年11月8日 |
| GTE CyberTrust Global Root ルート認証局 | 3ヶ月 | 2011年11月1日 | 2012年2月4日 |
| Digisign Server ID (Enrich) (GTE用)中間認証局 | 3日 | 2011年11月6日 | 2011年11月8日 |
Mozilla(FireFox)の認証局ブラックリスト追加のソースコードの更新
Mozillaでは前回のDigiNotarの証明書をブラックリストに入れる際、 certdata.txt に証明書を登録し、これからコード certdata.c を自動生成しています。
http://mxr.mozilla.org/mozilla/source/security/nss/lib/ckfw/builtins/certdata.txtこのファイルの最終更新は2011年11月3日ですが、まだDigicert Sdnに 対応はしていないようです。
以上、ちょっと補足でした。アップデートがあれば、また書きます。


