GMO グローバルサインのルート証明書が(一時的に)失効
グローバルサインのルート証明書が失効してしまうトラブルが10月13日に発生していたそうだ。
原因は、自分で自分のルート証明書を失効させてしまったオペミス。
自分たちはクロスルート証明書(Cross Certificate/相互認証証明書)を失効させただけだと主張し、まるでOCSPの仕組みに不備があるように書かれているが…
「R2用クロスルート証明書」を失効させるのでなく、「R1用クロスルート証明書」を失効させれば、R1のルート証明書が無効になるのは当たり前ではないだろうか。
情報元へのリンク