CNNICのルート証明書とEV CAを無効化する方法
China Internet Network Information Center(CNNIC)のルート証明書とEV CAを無効化する方法のご紹介です。
目次
MCS Holdingsが発行した不正なデジタル証明書
2015年4月1日、GoogleとMozillaは中国の認証局「CNNIC」が新たに発行するデジタル証明書を信頼できない証明書として扱うと発表しました。
CNNICは、暗号通信で利用されるデジタル証明書を不正発行していた「MCS Holdings」を信頼できる機関として保障していた認証局です。
また、MicrosoftはMCS Holdingsのデジタル証明書を失効したと発表しています。
China Internet Network Information Centerとは?
China Internet Network Information Center(通称:CNNIC)は、中国国内のIPアドレスの割り当てや証明書の発行を行っている団体です。
アジア太平洋地域全体のIPアドレスを管理する「APNIC」の管理下にある団体で、日本国内のIPアドレスを管理している「JPNIC」と同じ、国別インターネットレジストリ管理団体となっています。
今回はこのCNNICのルート証明書をWindowsとFirefoxでも失効される方法のご紹介です。
なお、WindowsはCNNICのルート証明書がインストールされていない場合があるようです。(初期状態ではインストールされていない?)
Windowsの場合
- スタートボタンをクリックし、「Certmgr.msc」を検索する
- 「Certmgr.msc」が表示されるのでそれをクリック
- 証明書マネージャーツールが起動するので、左側にある「信頼されたルート証明機関」 → 「証明書」を選択します。
- CNNIC ROOTをクリック
- 詳細タブをクリック
- プロパティの編集(E)…をクリック
- この証明書の目的をすべて無効にする(I)をクリック
- 右下の適用(A)をクリック
- 以下のよう目的が〈なし〉になっていれば完了です。