Skip to content

Commit 874bdbd

Browse files
authored
Merge pull request #1098 from ayanoigarashi/main
Update article: Impacted domains
2 parents c2381f9 + c27aed1 commit 874bdbd

File tree

1 file changed

+8
-2
lines changed

1 file changed

+8
-2
lines changed

articles/azure-active-directory/mc1193408-action-required-trust-digicert-global-root-g2-certificate-authority.md

Lines changed: 8 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -31,15 +31,17 @@ tags:
3131
>
3232
> 影響を受けるドメインの例:
3333
>
34-
> - login.microsoftonline.com
3534
> - login.live.com
3635
> - login.windows.net
3736
> - autologon.microsoftazuread-sso.com
3837
> - graph.windows.net
38+
>
39+
>> [!NOTE]
40+
>> 2025/12/17 更新: login.microsoftonline.com ドメインは 2025 年 2 月に DigiCert G2 ルートに既に移行されているため、今回影響を受けるドメインの例には含まれません。
3941
>
4042
> 準備のためにできること:
4143
>
42-
> - Azure 証明機関の詳細 ドキュメントに記載されている すべてのルートおよび下位 CA を信頼してください。
44+
> - Azure 証明機関の詳細 ドキュメントに記載されている すべてのルートおよび下位 CA を信頼してください。
4345
> - 「DigiCert Global Root G2」ルートおよびその下位証明機関 (2025 年 9 月以降ドキュメント化) を信頼する設定になっていることを確認してください。
4446
> - クライアント側の DigiCert Global Root CA へのピン留め設定がある場合はすべて削除してください。
4547
> - サービス中断を回避するため、今すぐ設定を更新してください。
@@ -66,6 +68,10 @@ A. お客様の環境で特殊な制御を実施していない場合は、今
6668
> Windows OS では、端末にルート証明書を自動できる仕組みとして「ルート証明書更新プログラム」という機能があります。
6769
> この機能は既定で有効になっており、必要に応じてルート証明書をダウンロードして [信頼されたルート証明機関] のストアに自動でインストールしております。
6870
71+
> [!NOTE]
72+
> 2021 年 8 月以降のルート証明書更新プログラムには DigiCert Global Root G2 ルート証明書が含まれております。
73+
> そのため、2021 年 8 月以降に一度でもルート証明書更新プログラムが動作していましたら、既に信頼する証明機関として DigiCert Global Root G2 が含まれていることが想定されます。
74+
6975
### Q. どのように対応すればよいですか?
7076

7177
A. 以下の公開情報に記載のルート証明機関、およびその下位証明機関をすべて信頼するように設定ください。

0 commit comments

Comments
 (0)