Let's Encryptでこれまで長く使用されてきたIdentrust社発行のDST Root X3ルート証明書が、日本時間2021年9月30日23時1分15秒に期限切れになりました。 DST Root X3ルート認証局が定期発行するCRL(証明書失効リスト)がどうなるか、ずっと気になっており、幾つかの場所で予想を紹介させてもらいましたが、その予想は外れてしまいまいした。お騒がせしてすみませんでした。その贖罪として、このブログを書こうと思います。 どんな予想をして、どう外したか(簡単に) 一般にルート証明書が期限切れになると速やかにルート証明書に紐づく秘密鍵を「破壊」し、ルート証明書が不正利用されないようにします。鍵を破壊してしまうと、CRL(証明書発行リスト)も発行できなくなるので、ルート証明書が期限切れになる前に、今後の中間CA証明書の検証で困らないように(Let's Encrypt
![Let's EncryptのDST Root X3ルート証明書の2021年9月30日の期限切れに伴うCRL発行の予想が外れた件のお詫び](https://cdn-ak-scissors.b.st-hatena.com/image/square/06238ff51ee71b6b80a9545b9e76bb4c65c92dba/height=288;version=1;width=512/https%3A%2F%2Fres.cloudinary.com%2Fzenn%2Fimage%2Fupload%2Fs--09t5PLwr--%2Fc_fit%252Cg_north_west%252Cl_text%3Anotosansjp-medium.otf_55%3ALet%252527s%252520Encrypt%2525E3%252581%2525AEDST%252520Root%252520X3%2525E3%252583%2525AB%2525E3%252583%2525BC%2525E3%252583%252588%2525E8%2525A8%2525BC%2525E6%252598%25258E%2525E6%25259B%2525B8%2525E3%252581%2525AE2021%2525E5%2525B9%2525B49%2525E6%25259C%25258830%2525E6%252597%2525A5%2525E3%252581%2525AE%2525E6%25259C%25259F%2525E9%252599%252590%2525E5%252588%252587%2525E3%252582%25258C%2525E3%252581%2525AB%2525E4%2525BC%2525B4%2525E3%252581%252586CRL%2525E7%252599%2525BA%2525E8%2525A1%25258C%2525E3%252581%2525AE%2525E4%2525BA%252588...%252Cw_1010%252Cx_90%252Cy_100%2Fg_south_west%252Cl_text%3Anotosansjp-medium.otf_37%3Akjur%252Cx_203%252Cy_121%2Fg_south_west%252Ch_90%252Cl_fetch%3AaHR0cHM6Ly9saDMuZ29vZ2xldXNlcmNvbnRlbnQuY29tL2EtL0FPaDE0R2pLdDZCa2NucGRjSlctUzV5VEZpR2lLekY2SkR6Q1V1eDJRcV9yMXc9czk2LWM%3D%252Cr_max%252Cw_90%252Cx_87%252Cy_95%2Fv1627283836%2Fdefault%2Fog-base-w1200-v2.png)