NRA-PKIサポート情報 SUPPORT

公開日: 最終更新日:

Q&A【認証局世代の切り替えについて】

認証局世代交代に関するよくある質問とその回答を掲載しております。

 

ユーザの証明書を一斉に新世代に入れ替える必要がありますか?

マルチトラスト設定を行っていればその必要はありません。新旧両方の証明書が利用できる状態になりますので、現在発行されている証明書はその証明書の有効期限を迎えるまで引き続きご利用いただけます。

 

新世代から発行した証明書を旧世代に戻せますか?

新世代から発行された証明書を旧世代に戻すことはできません。
2025年10月22日以降は旧世代から証明書を発行することはできず、新世代からの発行となります。

 

ユーザ自身で証明書を更新した場合は新世代から発行されますか?

NRA-PKIシステムから送付される更新案内メールからユーザ自身で証明書の更新を行う場合、新世代への完全切り替え(2025年10月22日(水))以降は、新世代の認証局から新しい証明書を発行します。(旧世代の証明書を更新した場合、新世代から証明書が発行されます)

 

管理者用の証明書は入れ替える必要がありますか?

認証局の世代交代にあたり管理者用証明書を入れ替える必要はございません。
新旧世代併用期間以降(2025年1月22日(水))に発行(再発行、更新)した管理者用証明書は新世代認証局から発行されますがお客様側で発生する作業等はございません。
また、既存の管理者用証明書は有効期限を迎えるまで引き続きご利用いただけます。

 

管理画面から新旧世代を見分けられますか?

管理画面より以下の方法にて証明書の発行元認証局を確認することができます。

・利用者一覧画面の「認証局世代」項目
・利用者リストダウンロード機能にて取得したCSVファイルの「認証局世代」項目

また、検索機能から認証局の世代ごとに利用者情報を検索することが可能です。

 

マルチトラスト設定をする場合に既存ユーザに影響はありますか?

既存ユーザや旧世代の証明書のご利用に影響はございません。
マルチトラスト設定は「旧世代証明書」と「新世代証明書」の両方をご利用いただくための設定となります。