2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

日記 WindowsのChromeでSSL証明書がLet's Encryptのサイトが開けないので新しいルート証明書を手動でインストールした

Last updated at Posted at 2021-10-16

概要

現象

SSL証明書がLet's Encryptのサイトを開くと次のようになる
「この接続ではプライバシーが保護されません。www.hoge.jp では、悪意のあるユーザーによって、パスワード、メッセージ、クレジット カードなどの情報が盗まれる可能性があります。NET::ERR_CERT_DATE_INVALID」
となるのでわざわざ詳細情報を開いてから"アクセスする"をクリックしないといけないのがわずらわしい
※FirefoxはOSにあらかじめインストールされているルート証明書を無視するので発生しない
1.png

原因

Windowsにインストールされているルート証明書「DST Root CA X3」の期限が2021/09/30のため
2.png

対応

手動で新しいルート証明書「ISRG Root X1」をLet's Encryptから拾ってきてインストールする

インストール手順

1.「ISRG Root X1」をダウンロード

次のページを開き保存
https://letsencrypt.org/certs/isrgrootx1.pem.txt

2.インポートする

インターネットオプションを開きコンテンツタブを選択し、証明書ボタンをクリックする
3.png
インポートをクリック
4.png
ダウンロードしたisrgrootx1.pem.txtを選択
5.png
拡張子の絞り込みがデフォルトでかかっているので「すべてのファイル(.)」に変更して選択
6.png
証明書ストア-「信頼されたルート証明機関」へ
7.png
インストール
8.png
「信頼されたルート証明機関」に「ISRG Root X1」がある事を確認
9.png

3.「ISRG Root X1」が有効になっている確認する

Chromeを再起動してから、次のページへアクセスする
https://valid-isrgrootx1.letsencrypt.org/

以上

2
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?