CA/Browser Forum の公式投稿と Mozilla CA プログラムの不適合公開事例を毎日収集して要約する。要約は自動生成のため、判断が必要な内容は必ず原文を確認すること。 更新: 2026-09-26 · RSS
2026-09-25
インシデント対応中
NETLOCK Certificate Problem Report [CRL RFC 5280 S5.2.3]
NETLOCKは、ルートCAであるNetLock Arany (Class Gold) FőtanúsítványのCRLが同じcRLNumber(39)で二つのバージョンが提供されていた問題を報告を受けた。この問題はRFC 5280 §5.2.3およびCA/Browser Forum Baseline Requirements §7.2.2に違反する。NETLOCKは報告を受け調査中である。
出典: Mozilla CA Program (Bugzilla) · 原文を見る
インシデント対応中
Actalis: Incorrect Revocation dates in CRL entries
出典: Mozilla CA Program (Bugzilla) · 原文を見る
インシデント対応中
KIR: SZAFIR ROOT CA3 TLS CRL nextUpdate exceeds 12 months
KIRはSZAFIR ROOT CA3 TLSのCRLが12ヶ月を超えるnextUpdate値を持っていることを確認した。同様の問題はSZAFIR ROOT CA5 SMIMEのCRLでも発生していた。KIRはBaseline Requirementsに従って更新されたCRLを発行した。
出典: Mozilla CA Program (Bugzilla) · 原文を見る
インシデント対応中
Firmaprofesional: certificateHold reasonCode entries in AC Firmaprofesional - CUALIFICADOS CRL
Firmaprofesionalは2026年9月23日に、AC Firmaprofesional - CUALIFICADOSの公用CRLにcertificateHold reasonCodeのエントリが含まれているという第三者報告を受けた。同社は、これらのエントリがTLS Baseline Requirementsの4.9.13および7.2.2項に違反しているかどうかを調査している。
出典: Mozilla CA Program (Bugzilla) · 原文を見る
インシデント対応中
Telia: CRL signature algorithm property non-conformance for EC issuer key
TeliaのEC TLS DV CA v4で発行されたCRLは、署名アルゴリズムのプロパティで非準拠問題が発生していた。Telia EC TLS Root CA v3、Telia EC Email Root CA v3、Telia EC Client Root CA v3、Telia EC Signing Root CA v3でも同様の問題が見つかった。問題は、CAの設定が間違っていたため起こったものである。
出典: Mozilla CA Program (Bugzilla) · 原文を見る
2026-09-24
インシデント対応中
NETLOCK: Certificate Problem Report [CRL URL not disclosed in CCADB]
NETLOCKは、発行CAに対するCRL配布ポイントURLをCCADBに公開していなかったと報告された。該当問題は第三者によって報告され、NETLOCKは調査を実施している。CCADBポリシー§6.2によれば、CA所有者は、URLを含む最初の証明書を発行した後7日以内、または該当証明書を撤回した後4時間以内に、これらのURLをCCADBに公開しなければならない。
出典: Mozilla CA Program (Bugzilla) · 原文を見る
インシデント対応中
NETLOCK: Certificate Problem Report [CRL BR S7.2.2]
NETLOCKの発行CAのCRLには、reasonCodeがunspecified(0)に設定されたエントリが含まれているという第三者の報告があり、CA/Browser Forum Baseline Requirements §7.2.2に違反している。NETLOCKは報告を受けて調査中である。
出典: Mozilla CA Program (Bugzilla) · 原文を見る
インシデント対応中
Amazon Trust Services – CP/CPS for externally operated subordinate CAs not updated in CCADB within 14 days
出典: Mozilla CA Program (Bugzilla) · 原文を見る
インシデント対応中
Asseco DS / Certum: Incorrect ECDSA-SHA384 AlgorithmIdentifier Encoding in CRLs
Certumは2026-09-23に、ECDSA-SHA384 AlgorithmIdentifierのインコーディングが誤っている15個のCRLを発見した。 この問題はCertumが生成したCRLで発生しており、CA/Browser Forum Baseline RequirementsおよびRFC 5758の要件に違反している。 Certumは影響を受けたCRLを確認した。
出典: Mozilla CA Program (Bugzilla) · 原文を見る
インシデント対応中
Asseco DS / Certum: CRL URLs in issued certificates not disclosed in CCADB
出典: Mozilla CA Program (Bugzilla) · 原文を見る