「メールのみ確認」のSSL証明書不正取得問題、影響を受けないベンダ一覧(CERT/CC) | ScanNetSecurity
2026.08.18(火)

「メールのみ確認」のSSL証明書不正取得問題、影響を受けないベンダ一覧(CERT/CC)

「複数の認証局においてメールアドレスのみに基づいて証明書を発行している問題」に関して、この問題の悪影響を受けないとされている 11 の認証局の名前が、CERT/CC のベンダーリストに挙げられている。

脆弱性と脅威 脅威動向
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)が3月30日公表した「複数の認証局においてメールアドレスのみに基づいて証明書を発行している問題」に関して、本稿執筆時点で、この問題の悪影響を受けないとされている 11 の認証局として、セコムトラストシステムズ株式会社、トレンドマイクロ株式会社、一般財団法人日本情報経済社会推進協会(JIPDEC)等の日本組織の名前が、CERT/CC のベンダーリスト(Vendor Information for VU#591120)に挙げられている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

  3. RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

    RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

  4. ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

    ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

  5. REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

    REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

ランキングをもっと見る
PageTop