■お知らせ
GMOグローバルサイン社より、SSLサーバ証明書に使用されるルート証明書および中間CA証明書の移行が発表されました。
証明書の移行に関する詳細情報は、セイコーソリューションズ株式会社からご連絡のありました下記添付資料をご参照ください。
SSL_Server_Certificate_Root_CA_Migration_for_TS.pdf
こちらの証明書は、IM-PDFTimeStamperにおけるPDFへのタイムスタンプ処理で使用しています。
当該機能を利用しているお客様につきましては、2027年2月初旬に予定されているSSLサーバ証明書更新までに、
移行に向けた確認と対応をお願いいたします。
(移行未対応の環境においては、上記期日以降、正常に処理できなくなる可能性がございます)
■確認と対応の手順
IM-PDFTimeStamperのタイムスタンプ処理は、Javaで動作する機能であるため、
処理を行うサーバの「Javaの信頼済み証明書ストア(cacerts)」に新しい証明書が追加されている必要があります。
以下の手順を実行し、新しい証明書が追加されているかの確認をお願いします。
1.タイムスタンプ処理を行うサーバ(スタンドアロン構成:iAPサーバ、分散構成:タイムスタンプ処理サーバ)にて以下のコマンドを実行し、
キーストアに保管されている証明書の情報を一覧で取得します。
※実行結果は一定量出力されるため、テキストファイル等に保存してからご確認いただくことをおすすめします。
・Java 8 以前の場合
keytool -list -v -keystore $JAVA_HOME/jre/lib/security/cacerts -storepass changeit
※環境によっては、cacertsファイルのパスが異なる可能性があります。
・Java 11 以降の場合
keytool -list -v -cacerts -storepass changeit
2.取得した証明書の一覧に、以下の新しい証明書が追加されていることを確認します。
・GlobalSign Root R46
シリアル番号: 11d2bbb9d723189e405f0a9d2dd0df2567d1
新しい証明書が追加されていない場合は、以下のいずれかの方法で新しい証明書を追加する必要があります。
A) 証明書を手動でインストールする
以下の手順を参考に新しい証明書をインストールしてください。
https://jp.globalsign.com/support/ssl/confinfo/rootcert-import-java.html
B) 新しい証明書に対応しているバージョンまでJavaをアップデートする
Oracle JDKの場合は、以下のバージョンで対応されています。
他のJDK(OpenJDK/Amazon Corretto)含め、最新にアップデートしていただければ確実です。
・JDK 8:8u421 以降(参考:https://www.oracle.com/java/technologies/javase/8u421-relnotes.html#R180_421)
・JDK 11:11.0.24 以降(参考:https://www.oracle.com/java/technologies/javase/11all-relnotes.html#R11_0_24)
・JDK 17:17.0.12 以降(参考:https://www.oracle.com/java/technologies/javase/17-0-12-relnotes.html#R17_0_12)
・JDK 21:21.0.4 以降(参考:https://www.oracle.com/java/technologies/javase/21-0-4-relnotes.html)
■プロキシサーバについて
SSL代理証明書(プロキシによるHTTPS中継)を利用してPDFへのタイムスタンプ処理を行っている場合、
プロキシサーバも新しい証明書チェーンに対応している必要があります。
証明書や証明書チェーンを独自で管理されている場合には対応が必要となる場合がございますので、
プロキシサーバの設定をご確認ください。
FAQID:1498
SSLサーバ証明書のルート証明書移行に伴うご確認とご対応のお願い