今日もやることがあるにもかかわらず、現実逃避モードで、、、
以前Twitterでつぶやいたように2009年9月21日にWindowsのルート証明書がWindows Updateにより更新されました。どのような変更があったのか調べてみました。
ルート証明書の更新プログラム [2009 年 9 月] (KB931125)
今回の更新で26のルート証明書が勝手に追加されました。
| ルート認証局名 | 国名 |
|---|---|
| A-Trust A-Trust-Qual-03 | オーストリア |
| AC RAIZ FNMT-RCM | スペイン |
| ACEDICOM Root | スペイン |
| Actalis Authentication CA G1 | イタリア |
| AddTrust External CA Root | スウェーデン |
| Correo Uruguayo Root CA | ウルグアイ |
| Certeurope Root CA 2 | フランス |
| Certum Trusted Network CA | ポーランド |
| Chambers of Commerce Root - 2008 | 欧州連合 |
| Entrust Root Certification Authority - G2 | 米国 |
| GeoTrust Primary Certification Authority - G2 | 米国 |
| GeoTrust Primary Certification Authority - G3 | 米国 |
| Global Chambersign Root - 2008 | 欧州連合 |
| Microsec e-Szigno Root CA 2009 | ハンガリー |
| Posta CA Root | セルビア |
| SCEE ECRaizEstado | ポルトガル |
| Secretaria de Economia Autoridad Certificadora | メキシコ |
| SecureSign RootCA11 | 日本 |
| Sertifikacijas pakalpojumu dala E-ME SSI RCA | ラトビア |
| StartCom Certification Authority | イスラエル |
| TWCA Root Certification Authority | 台湾 |
| TWCA Root Certification Authority | 台湾 |
| Thawte Primary Root CA - G2 | 米国 |
| Thawte Primary Root CA - G3 | 米国 |
| VeriSign Class 3 Public Primary Certification Authority - G4 | 米国 |
| VeriSign Universal Root Certification Authority | 米国 |
多分EVのルートがRSA2048bit以上にしなきゃいけなくなったのが理由で、大手の認証サービスでルートが更新されているのと、ウルグアイ、セルビア、ラトビア、台湾なんかが追加されているのが特徴的ですかね。
FireFoxでは先にルート登録されていた格安のStartComもこの度Windowsに登録されるようになりました。
今、自分のマシンには317ものルート認証局が登録されちゃってるわけですが、本当にこれって、このまま信頼しちゃっていいんですかねぇ?
追記 2009.10.13
Microsoftから「Windows Root Certificate Program Members (PDF 936KB) 2009.09.22」という文書が公開されているようです。