PKI– tag –
-
Azure Certificate Authority detailsとは?証明機関更新の影響範囲と管理者チェックリスト
Azure Certificate Authority details は、Azure のサービス エンドポイントで使われるルート証明機関と下位証明機関を確認するための公式情報です。結論から言うと、通... -
CVE-2026-44810とは?Windows Cryptographic Services特権昇格の影響と更新手順
Windows Cryptographic Servicesの脆弱性「CVE-2026-44810」は、攻撃者にSYSTEM権限を奪われる可能性がある特権昇格、いわゆるEoPの脆弱性です。Microsoftは2026年6月9... -
AD CSの自動登録が進まない原因と対処 GPO・テンプレート・権限の確認手順
AD CS の自動登録が進まないとき、真っ先に疑うべきなのは CA の故障よりも、GPO、証明書テンプレートの公開、テンプレート権限、承認待ち設定、CA との通信です。特に... -
Windows Server 2012 R2の2層PKI(AD CS:オフライン ルートCA+発行サブCA)を2019へ安全に移行する手順
Windows Server 2012 R2で運用している2層PKI(オフライン ルートCA+発行用サブCA/発行CA)をWindows Server 2019へ上げるなら、OSをそのままインプレースアップグレ... -
二階層PKI(2-tier CA)でSHA-256(sha256RSA)からSHA-512へ移行できる?互換性リスクと検証・段階移行の実務手順
二階層PKI(ルートCA+発行CA)を本番運用したまま、「sha256RSA(RSA+SHA-256)をSHA-512へ上げられるか?」は、技術よりも“互換性”で詰まりやすいテーマです。結論は... -
Windows Server 2012から2019へAD CS移行:SHA-1→SHA-256切り替えの要点と“The system cannot find the file”復元エラー対処
Windows Server 2012 上の AD CS(社内PKI)を Windows Server 2019 へ移行するとき、「SHA-1 は移行だけで SHA-256 に自動切り替えされるのか?」という疑問と、復元作... -
Enterprise Subordinate CAを別Root CA配下へ移行する方法|AD CSでのCA証明書更新と既存証明書の影響
既存のEnterprise Subordinate CA(中間CA)を旧Root CA階層から切り離し、新Root CA配下へ移したい──AD CS運用でよくある課題です。本記事ではSubCAを作り直さずに移行... -
Entra IDのみ環境でスタンドアロンCA(AD CS)を運用するライセンスとCALの考え方
Entra IDのみへ移行し、オンプレAD(Active Directory Domain Services)を持たない運用にしても、社内の証明書発行基盤(PKI)だけは残したい――そのとき迷うのが、スタ... -
Microsoft Entra IDの証明書ベース認証でユーザー証明書をアップロードできない理由と正しい設定手順
「Microsoft Entra ID(旧Azure AD)のユーザーに証明書ベース認証を有効にしたのに、ユーザー詳細の『認証方法の追加』から証明書が登録できない…証明書はどこにアップ...
12
