#### 

Cybertrust Japan  
iTrust SSL/TLS Server Certificate Policy/ Certification Practice Statement

（サイバートラスト iTrust SSL/TLS サーバー証明書ポリシー/認証局運用規程)

Version 3.5

サイバートラスト株式会社

2026年9月1日

# 

**■本書の著作権と配布条件**

本書は、Creative CommonsライセンスのAttribution-NoDerivs（CC-BY-ND）4.0（またはそれ以降のバージョン）で利用可能です。

$00A9 2019 Cybertrust Japan Co., Ltd.

Version 3.5

制定・改訂日：2026年9月1日

本書は、以下の条件を満たす場合、無償で全体もしくは一部を複製および配布することが可能です。

・ 全体もしくは一部の複製上に上記著作権表示とVersion、改訂日を表示すること。

・ この文書の一部のみを配布する場合、 https://www.cybertrust.ne.jp/ssl/repository/ にて全文を入手できることを示すこと。

・ 抜粋及び他の文書での引用としてこの文書の一部を使用する場合、引用元を適切に明示すること。

・ 複製および配布に係る一切の紛争および損害に対し当社は責めを負わないものとします。

・ なお、改変、修正はいかなる場合でも禁止します。

本書の著作権と配布条件に関するお問い合わせは、本書「1.5.2 連絡窓口」にて受け付けます。

# 改訂履歴

<table>
<colgroup>
<col style="width: 12%" />
<col style="width: 25%" />
<col style="width: 61%" />
</colgroup>
<tbody>
<tr>
<td style="text-align: center;">Version</td>
<td style="text-align: center;">日付</td>
<td style="text-align: center;">改訂事由</td>
</tr>
<tr>
<td style="text-align: left;">1.0</td>
<td style="text-align: left;">2019年9月27日</td>
<td style="text-align: left;">初版制定</td>
</tr>
<tr>
<td style="text-align: left;">1.1</td>
<td style="text-align: left;">2020年4月20日</td>
<td style="text-align: left;"><p>・ RFC3647へ適合するため、タイトル、章立てを変更</p>
<p>・ 「1.1概要」準拠する規程を明確化</p>
<p>・ 「1.3.2登録局」の説明を明確化</p>
<p>・ 「9.4.2個人情報として扱われる情報」に、GDPRに関する記載を追加</p>
<p>・ Appendix Aに用語の定義を追加</p>
<p>・ 誤記や軽微な文言追加、修正など</p></td>
</tr>
<tr>
<td style="text-align: left;"><em>1.2</em></td>
<td style="text-align: left;"><em>2021年4月1日</em></td>
<td style="text-align: left;">・ <em>「5.4.1 記録されるイベントの種類」を明確化のため修正</em></td>
</tr>
<tr>
<td style="text-align: left;">1.3</td>
<td style="text-align: left;">2022年5月13日</td>
<td style="text-align: left;">・ 「5.4.1 記録されるイベントの種類」を明確化のため修正</td>
</tr>
<tr>
<td style="text-align: left;">1.4</td>
<td style="text-align: left;">2022年9月5日</td>
<td style="text-align: left;"><p>・ 「5.4.8 脆弱性評価」を明確化のため修正</p>
<p>・ 「8.5 指摘事項の対応」を修正</p>
<p>・ 「9.16.3 分離条項」へ追記</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">1.5</td>
<td style="text-align: left;">2023年8月4日</td>
<td style="text-align: left;">・ Baseline Requirements for the Issuance and Management of Publicly‐Trusted S/MIME Certificates準拠のため、関連規定を修正</td>
</tr>
<tr>
<td style="text-align: left;">1.6</td>
<td style="text-align: left;">2023年8月31日</td>
<td style="text-align: left;"><p>・ 「6.7 ネットワークセキュリティ管理」へ追記</p>
<p>・ 「9.12.1改訂手続き」を明確化のため修正</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">1.7</td>
<td style="text-align: left;">2023年12月18日</td>
<td style="text-align: left;">・ 「1.1 概要」の証明書プロファイルを修正</td>
</tr>
<tr>
<td style="text-align: left;">1.8</td>
<td style="text-align: left;">2024年1月25日</td>
<td style="text-align: left;"><p>・ 「1.1 概要」の参照要件名称を修正</p>
<p>・ 「2.2 公開する情報」に記述のURLを修正</p>
<p>・ 「Appendix A:用語の定義」に記載の要件名称を修正</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">1.9</td>
<td style="text-align: left;">2024年6月28日</td>
<td style="text-align: center;"><p>・ 「1.3.3 発行局」を「1.3.1.1 発行局」へ修正</p>
<p>・ 「1.3.3 加入者」の記述を修正</p>
<p>・ 「1.3.5その他の関係者」の記述を明確化</p>
<p>・ 「2.4 リポジトリに対するアクセスコントロール」の記述を修正</p>
<p>・ 「5.4.1.1 ルーターとファイアウォールの動作ログ」を追加</p>
<p>・ 「7.1 証明書のプロファイル」、「7.2 CRLのプロファイル」、「7.3 OCSPのプロファイル」、 「9.1 料金」および「9.2 財務的責任」にサブセクションを追加</p>
<p>・ その他、軽微な修正、および誤記修正</p></td>
</tr>
<tr>
<td style="text-align: left;">1.10</td>
<td style="text-align: left;">2024年9月13日</td>
<td style="text-align: center;"><p>・ 「5.4.1 記録されるイベントの種類」に記述を追加</p>
<p>・ 「6.5.1 コンピューターセキュリティに関する技術的要件」に記述を追加</p>
<p>・ Appendix Aに用語の定義を追加</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">1.11</td>
<td style="text-align: left;">2024年12月23日</td>
<td style="text-align: center;">・ Baseline Requirements for the Issuance and Management of Publicly‐Trusted S/MIME CertificatesのOrganization-validated Strict Generationに対応するため、認証局および加入者の証明書のプロファイル追加とそれに伴う関連規定の修正</td>
</tr>
<tr>
<td style="text-align: left;">1.12</td>
<td style="text-align: left;">2025年6月1日</td>
<td style="text-align: center;">・ 製品名の変更に伴う修正</td>
</tr>
<tr>
<td style="text-align: left;">2.0</td>
<td style="text-align: left;">2025年7月15日</td>
<td style="text-align: center;">・ 従来のCPS（サイバートラスト認証局運用規程であり、本書）とCP（サイバートラスト iTrust SSL/TLS サーバー証明書ポリシー）を統合し、本CP/CPS（サイバートラスト iTrust SSL/TLS サーバー証明書ポリシー/認証局運用規程）として改定</td>
</tr>
<tr>
<td style="text-align: left;">2.1</td>
<td style="text-align: left;">2025年9月17日</td>
<td style="text-align: center;">・ 「6.7 ネットワークセキュリティ管理」へ追記</td>
</tr>
<tr>
<td style="text-align: left;">2.2</td>
<td style="text-align: left;">2025年10月31日</td>
<td style="text-align: center;"><p>・ 「3.2.2.8 CAAレコード」のCAAレコードルックアップを失敗とみなす条件を修正</p>
<p>・ 「4.2.1 本人性確認と認証業務の実行」へ本認証局からの発行を許可する値を追記</p>
<p>・ 「5.7.1 危殆化および災害からの復旧手続き」に「5.7.1.1 危殆化対応および災害復旧計画」と「5.7.1.2 大量失効計画（Mass Revocation Plan）」を追加</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">3.0</td>
<td style="text-align: left;">2025年12月22日</td>
<td style="text-align: center;"><p>・ 「サイバートラスト iTrust EV SSL/TLS サーバー証明書ポリシー/認証局運用規程」を本CP/CPS（サイバートラスト iTrust SSL/TLS サーバー証明書ポリシー/認証局運用規程）に統合</p>
<p>・ 「1.1 概要」に本CP/CPSは英語版が優先となる旨、明記</p>
<p>・ 「3.2.2.4 ドメインの承認または制御の審査」と「3.2.2.8 CAAレコード」に2026年3月以降のDNSSEC検証について追記</p>
<p>・ 「4.2.1本人性確認と認証業務の実行」に2026年3月15日以降の審査結果の再利用期間短縮について追記</p>
<p>・ 「6.3.2証明書の有効期間と鍵ペアの有効期間」に2026年3月15日以降の加入者証明書の有効期間短縮について追記</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">3.1</td>
<td style="text-align: left;">2026年3月13日</td>
<td style="text-align: center;"><p>・ 「3.2.2.5 IPアドレスの認証」を審査結果の再利用期間短縮に伴い修正</p>
<p>・ 「4.2.1 本人性確認と認証業務の実行」を明確化のため修正</p>
<p>・ 「4.2.2 証明書申請の承認または拒否」に発行不可のドメイン名としてIP Reverse Zone Suffixで終わるドメイン名を追加</p>
<p>・ 「4.9.1.1加入者証明書の失効理由」を明確化のため修正</p>
<p>・ 「6.3.2証明書の有効期間と鍵ペアの有効期間」を明確化のため修正</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">3.2</td>
<td style="text-align: left;">2026年5月28日</td>
<td style="text-align: center;"><p>・ 「3.2.2.4 ドメインの承認または制御の審査」に「3.2.2.4.22 永続的な値を持つ DNS TXT レコード」を追加</p>
<p>・ 「3.2.2.5 IPアドレスの認証」に「3.2.2.5.8 Reverse Namespaceに永続的な値を持つ DNS TXT レコード」を追加</p>
<p>・ Appendix B:証明書等のプロファイル」における「iTrust EV SSL/TLS サーバー証明書」および「iTrust SSL/TLSサーバー証明書」のextKeyUsage拡張の値を修正</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">3.3</td>
<td style="text-align: left;">2026年8月10日</td>
<td style="text-align: center;"><p>・ 認証局および加入者の証明書のプロファイル追加とそれに伴う関連規定の修正</p>
<p>・ 「3.2.2.4 ドメインの承認または制御の審査」のうち、メールや電話による審査方法について廃止日以降の不使用および過去の審査データの再利用禁止を追記</p>
<p>・ 「4.2.2.1 CAAレコードの処理」およびサブセクションを新設し、「3.2.2.8 CAAレコード」の規定を移動、およびCAA パラメーターの規定を追加</p>
<p>・ 「4.9.10 オンラインでの失効/ステータス確認を行うための要件」の規定を「4.9.9 オンラインでの失効情報の確認」へ移動し、「4.9.10 オンラインでの失効/ステータス確認を行うための要件」は「規定せず」へ修正</p>
<p>・ 「5.4.1記録されるイベントの種類」を明確化のため修正</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">3.4</td>
<td style="text-align: left;">2026年8月26日</td>
<td style="text-align: center;"><p>・ 「3.2.2.4 ドメインの承認または制御の審査」に承認ドメイン名の確認方法を追加</p>
<p>・ 「3.2.2.4.22 永続的な値を持つ DNS TXT レコード」の審査方法を追加</p>
<p>・ 「3.2.2.5.3 逆IPアドレス検索」に承認ドメイン名の確認方法を追加</p>
<p>・ 「3.2.2.5.8 Reverse Namespaceに永続的な値を持つ DNS TXT レコード」の審査方法を追加</p>
<p>・ Appendix Bの加入者証明書とOCSP証明書のプロファイルを修正</p>
<p>・ その他、軽微な修正</p></td>
</tr>
<tr>
<td style="text-align: left;">3.5</td>
<td style="text-align: left;">2026年9月1日</td>
<td style="text-align: center;">・ Appendix Bの加入者証明書の発行対象日を追加</td>
</tr>
</tbody>
</table>

# 目次

[1. はじめに [1](#はじめに)](#はじめに)

[**1.1** 概要 [1](#概要)](#概要)

[**1.2** 文書名と識別 [4](#文書名と識別)](#文書名と識別)

[**1.3** PKIの関係者 [4](#pkiの関係者)](#pkiの関係者)

[1.3.1 認証局 [5](#認証局)](#認証局)

[1.3.2 登録局 [5](#登録局)](#登録局)

[1.3.3 加入者 [5](#加入者)](#加入者)

[1.3.4 信頼当事者 [5](#信頼当事者)](#信頼当事者)

[1.3.5 その他の関係者 [5](#その他の関係者)](#その他の関係者)

[**1.4** 証明書の用途 [5](#証明書の用途)](#証明書の用途)

[1.4.1 適切な証明書の用途 [5](#適切な証明書の用途)](#適切な証明書の用途)

[1.4.2 禁止される証明書の用途 [6](#禁止される証明書の用途)](#禁止される証明書の用途)

[**1.5** ポリシー管理 [6](#ポリシー管理)](#ポリシー管理)

[1.5.1 文書を管理する組織 [6](#文書を管理する組織)](#文書を管理する組織)

[1.5.2 連絡窓口 [6](#連絡窓口)](#連絡窓口)

[1.5.3 CP/CPSの適合性を決定する者 [7](#cpcpsの適合性を決定する者)](#cpcpsの適合性を決定する者)

[1.5.4 CP/CPSの承認手続き [7](#cpcpsの承認手続き)](#cpcpsの承認手続き)

[**1.6** 定義と略語 [7](#定義と略語)](#定義と略語)

[2. 公開とリポジトリの責任 [8](#公開とリポジトリの責任)](#公開とリポジトリの責任)

[**2.1** リポジトリ [8](#リポジトリ)](#リポジトリ)

[**2.2** 証明情報の公開 [8](#証明情報の公開)](#証明情報の公開)

[**2.3** 公開の時期と頻度 [9](#公開の時期と頻度)](#公開の時期と頻度)

[**2.4** リポジトリに対するアクセスコントロール [9](#リポジトリに対するアクセスコントロール)](#リポジトリに対するアクセスコントロール)

[3. 識別および認証 [10](#識別および認証)](#識別および認証)

[**3.1** 名前の決定 [10](#名前の決定)](#名前の決定)

[3.1.1 名称のタイプ [10](#名称のタイプ)](#名称のタイプ)

[3.1.2 名前が意味を持つことの必要性 [10](#名前が意味を持つことの必要性)](#名前が意味を持つことの必要性)

[3.1.3 加入者の匿名・仮名について [11](#加入者の匿名仮名について)](#加入者の匿名仮名について)

[3.1.4 様々な名称形式を解釈するためのルール [11](#様々な名称形式を解釈するためのルール)](#様々な名称形式を解釈するためのルール)

[3.1.5 名称の一意性 [11](#名称の一意性)](#名称の一意性)

[3.1.6 商標等の認識、認証および役割 [11](#商標等の認識認証および役割)](#商標等の認識認証および役割)

[**3.2** 初回の本人性確認 [11](#初回の本人性確認)](#初回の本人性確認)

[3.2.1 秘密鍵の所有を確認する方法 [11](#秘密鍵の所有を確認する方法)](#秘密鍵の所有を確認する方法)

[3.2.2 組織およびドメインの身元認証 [11](#組織およびドメインの身元認証)](#組織およびドメインの身元認証)

[3.2.3 個人の認証 [21](#個人の認証)](#個人の認証)

[3.2.4 確認しない加入者情報 [21](#確認しない加入者情報)](#確認しない加入者情報)

[3.2.5 権限の正当性確認 [22](#権限の正当性確認)](#権限の正当性確認)

[3.2.6 相互運用性基準 [22](#相互運用性基準)](#相互運用性基準)

[**3.3** 鍵更新申請時の本人性確認と認証 [22](#鍵更新申請時の本人性確認と認証)](#鍵更新申請時の本人性確認と認証)

[3.3.1 通常の鍵更新時における本人性確認と認証 [22](#通常の鍵更新時における本人性確認と認証)](#通常の鍵更新時における本人性確認と認証)

[3.3.2 証明書失効後の鍵更新時における本人性確認と認証 [22](#証明書失効後の鍵更新時における本人性確認と認証)](#証明書失効後の鍵更新時における本人性確認と認証)

[**3.4** 失効申請時の本人性確認と認証 [22](#失効申請時の本人性確認と認証)](#失効申請時の本人性確認と認証)

[4. 証明書のライフサイクル運用的要件 [23](#証明書のライフサイクル運用的要件)](#証明書のライフサイクル運用的要件)

[**4.1** 証明書申請 [23](#証明書申請)](#証明書申請)

[4.1.1 証明書の申請が認められる者 [23](#証明書の申請が認められる者)](#証明書の申請が認められる者)

[4.1.2 申請方法および責任 [23](#申請方法および責任)](#申請方法および責任)

[**4.2** 証明書申請の処理 [23](#証明書申請の処理)](#証明書申請の処理)

[4.2.1 本人性確認と認証業務の実行 [23](#本人性確認と認証業務の実行)](#本人性確認と認証業務の実行)

[4.2.2 証明書申請の承認または拒否 [24](#証明書申請の承認または拒否)](#証明書申請の承認または拒否)

[4.2.3 証明書申請の処理に要する時間 [26](#証明書申請の処理に要する時間)](#証明書申請の処理に要する時間)

[**4.3** 証明書の発行 [26](#証明書の発行)](#証明書の発行)

[4.3.1 認証局における証明書発行処理 [26](#認証局における証明書発行処理)](#認証局における証明書発行処理)

[4.3.2 加入者に対する証明書の発行通知 [26](#加入者に対する証明書の発行通知)](#加入者に対する証明書の発行通知)

[**4.4** 証明書の受領 [26](#証明書の受領)](#証明書の受領)

[4.4.1 証明書受領手続き [26](#証明書受領手続き)](#証明書受領手続き)

[4.4.2 認証局による証明書の公開 [27](#認証局による証明書の公開)](#認証局による証明書の公開)

[4.4.3 認証局による他の関係者に対する証明書発行の通知 [27](#認証局による他の関係者に対する証明書発行の通知)](#認証局による他の関係者に対する証明書発行の通知)

[**4.5** 鍵ペアと証明書の利用 [27](#鍵ペアと証明書の利用)](#鍵ペアと証明書の利用)

[4.5.1 加入者による秘密鍵と証明書の利用 [27](#加入者による秘密鍵と証明書の利用)](#加入者による秘密鍵と証明書の利用)

[4.5.2 信頼当事者による加入者の公開鍵と証明書の利用 [27](#信頼当事者による加入者の公開鍵と証明書の利用)](#信頼当事者による加入者の公開鍵と証明書の利用)

[**4.6** 鍵更新を伴わない証明書の更新 [27](#鍵更新を伴わない証明書の更新)](#鍵更新を伴わない証明書の更新)

[4.6.1 鍵更新を伴わない証明書の更新に関する要件 [27](#鍵更新を伴わない証明書の更新に関する要件)](#鍵更新を伴わない証明書の更新に関する要件)

[4.6.2 更新申請が認められる者 [27](#更新申請が認められる者)](#更新申請が認められる者)

[4.6.3 更新申請の手続き [27](#更新申請の手続き)](#更新申請の手続き)

[4.6.4 更新された証明書の発行に関する通知 [27](#更新された証明書の発行に関する通知)](#更新された証明書の発行に関する通知)

[4.6.5 更新された証明書の受領手続き [27](#更新された証明書の受領手続き)](#更新された証明書の受領手続き)

[4.6.6 更新された証明書の公開 [27](#更新された証明書の公開)](#更新された証明書の公開)

[4.6.7 認証局による他の関係者に対する証明書の発行通知 [27](#認証局による他の関係者に対する証明書の発行通知)](#認証局による他の関係者に対する証明書の発行通知)

[**4.7** 鍵更新を伴う証明書の更新 [28](#鍵更新を伴う証明書の更新)](#鍵更新を伴う証明書の更新)

[4.7.1 鍵更新を伴う証明書の更新に関する要件 [28](#鍵更新を伴う証明書の更新に関する要件)](#鍵更新を伴う証明書の更新に関する要件)

[4.7.2 更新申請が認められる者 [28](#更新申請が認められる者-1)](#更新申請が認められる者-1)

[4.7.3 更新申請の手続き [28](#更新申請の手続き-1)](#更新申請の手続き-1)

[4.7.4 鍵更新された証明書の発行に関する通知 [28](#鍵更新された証明書の発行に関する通知)](#鍵更新された証明書の発行に関する通知)

[4.7.5 鍵更新された証明書の受領手続き [28](#鍵更新された証明書の受領手続き)](#鍵更新された証明書の受領手続き)

[4.7.6 鍵更新された証明書の公開 [28](#鍵更新された証明書の公開)](#鍵更新された証明書の公開)

[4.7.7 他の関係者に対する鍵更新された証明書の発行通知 [28](#他の関係者に対する鍵更新された証明書の発行通知)](#他の関係者に対する鍵更新された証明書の発行通知)

[**4.8** 証明書の変更 [28](#証明書の変更)](#証明書の変更)

[4.8.1 証明書の変更に関する要件 [28](#証明書の変更に関する要件)](#証明書の変更に関する要件)

[4.8.2 変更申請が認められる者 [28](#変更申請が認められる者)](#変更申請が認められる者)

[4.8.3 変更申請の手続き [28](#変更申請の手続き)](#変更申請の手続き)

[4.8.4 変更された証明書の発行に関する通知 [28](#変更された証明書の発行に関する通知)](#変更された証明書の発行に関する通知)

[4.8.5 変更された証明書の受領手続き [28](#変更された証明書の受領手続き)](#変更された証明書の受領手続き)

[4.8.6 変更された証明書の公開 [28](#変更された証明書の公開)](#変更された証明書の公開)

[4.8.7 他の関係者に対する変更された証明書の発行通知 [29](#他の関係者に対する変更された証明書の発行通知)](#他の関係者に対する変更された証明書の発行通知)

[**4.9** 証明書の失効および一時停止 [29](#証明書の失効および一時停止)](#証明書の失効および一時停止)

[4.9.1 失効に関する要件 [29](#失効に関する要件)](#失効に関する要件)

[4.9.2 失効申請が認められる者 [30](#失効申請が認められる者)](#失効申請が認められる者)

[4.9.3 失効申請の手続き [30](#失効申請の手続き)](#失効申請の手続き)

[4.9.4 失効申請までの猶予期間 [30](#失効申請までの猶予期間)](#失効申請までの猶予期間)

[4.9.5 認証局における失効処理にかかる時間 [30](#認証局における失効処理にかかる時間)](#認証局における失効処理にかかる時間)

[4.9.6 信頼当事者による失効の確認方法 [31](#信頼当事者による失効の確認方法)](#信頼当事者による失効の確認方法)

[4.9.7 CRL発行周期 [31](#crl発行周期)](#crl発行周期)

[4.9.8 CRLの最大遅延時間 [31](#crlの最大遅延時間)](#crlの最大遅延時間)

[4.9.9 オンラインでの失効情報の確認 [31](#オンラインでの失効情報の確認)](#オンラインでの失効情報の確認)

[4.9.10 オンラインでの失効/ステータス確認を行うための要件 [31](#オンラインでの失効ステータス確認を行うための要件)](#オンラインでの失効ステータス確認を行うための要件)

[4.9.11 その他の利用可能な失効情報の提供手段 [31](#その他の利用可能な失効情報の提供手段)](#その他の利用可能な失効情報の提供手段)

[4.9.12 鍵の危殆化に対する特別要件 [31](#鍵の危殆化に対する特別要件)](#鍵の危殆化に対する特別要件)

[4.9.13 証明書の一時停止に関する要件 [32](#証明書の一時停止に関する要件)](#証明書の一時停止に関する要件)

[4.9.14 一時停止の申請が認められる者 [32](#一時停止の申請が認められる者)](#一時停止の申請が認められる者)

[4.9.15 一時停止の申請手続き [32](#一時停止の申請手続き)](#一時停止の申請手続き)

[4.9.16 一時停止の期間 [32](#一時停止の期間)](#一時停止の期間)

[**4.10** 証明書のステータス確認サービス [32](#証明書のステータス確認サービス)](#証明書のステータス確認サービス)

[4.10.1 運用上の特性 [32](#運用上の特性)](#運用上の特性)

[4.10.2 サービスの可用性 [32](#サービスの可用性)](#サービスの可用性)

[4.10.3 その他の要件 [32](#その他の要件)](#その他の要件)

[**4.11** 加入（登録）の終了 [32](#加入登録の終了)](#加入登録の終了)

[**4.12** 鍵の第三者預託および鍵回復 [32](#鍵の第三者預託および鍵回復)](#鍵の第三者預託および鍵回復)

[4.12.1 鍵の預託および鍵回復のポリシーならびに手順 [32](#鍵の預託および鍵回復のポリシーならびに手順)](#鍵の預託および鍵回復のポリシーならびに手順)

[4.12.2 セッションキーのカプセル化と鍵回復のポリシーおよび実施 [33](#セッションキーのカプセル化と鍵回復のポリシーおよび実施)](#セッションキーのカプセル化と鍵回復のポリシーおよび実施)

[5. 設備上、運営上、運用上の管理 [34](#設備上運営上運用上の管理)](#設備上運営上運用上の管理)

[**5.1** 物理的管理 [34](#物理的管理)](#物理的管理)

[5.1.1 立地場所および構造 [34](#立地場所および構造)](#立地場所および構造)

[5.1.2 物理的アクセス [34](#物理的アクセス)](#物理的アクセス)

[5.1.3 電源・空調設備 [34](#電源空調設備)](#電源空調設備)

[5.1.4 水害対策 [34](#水害対策)](#水害対策)

[5.1.5 火災対策 [34](#火災対策)](#火災対策)

[5.1.6 媒体保管場所 [34](#媒体保管場所)](#媒体保管場所)

[5.1.7 廃棄物処理 [34](#廃棄物処理)](#廃棄物処理)

[5.1.8 オフサイトバックアップ [34](#オフサイトバックアップ)](#オフサイトバックアップ)

[5.1.9 地震対策 [35](#地震対策)](#地震対策)

[**5.2** 手続的管理 [35](#手続的管理)](#手続的管理)

[5.2.1 信頼される役割 [35](#信頼される役割)](#信頼される役割)

[5.2.2 役割ごとに必要とされる人数 [35](#役割ごとに必要とされる人数)](#役割ごとに必要とされる人数)

[5.2.3 各役割における本人性確認と認証 [35](#各役割における本人性確認と認証)](#各役割における本人性確認と認証)

[5.2.4 職務の分離が必要とされる役割 [35](#職務の分離が必要とされる役割)](#職務の分離が必要とされる役割)

[**5.3** 人事的管理 [36](#人事的管理)](#人事的管理)

[5.3.1 経歴、資格、経験等に関する要求事項 [36](#経歴資格経験等に関する要求事項)](#経歴資格経験等に関する要求事項)

[5.3.2 身元調査手続き [36](#身元調査手続き)](#身元調査手続き)

[5.3.3 教育および訓練 [36](#教育および訓練)](#教育および訓練)

[5.3.4 再教育・訓練の周期と要件 [36](#再教育訓練の周期と要件)](#再教育訓練の周期と要件)

[5.3.5 職務ローテーションの周期と順序 [36](#職務ローテーションの周期と順序)](#職務ローテーションの周期と順序)

[5.3.6 許可されていない行動に対する罰則 [36](#許可されていない行動に対する罰則)](#許可されていない行動に対する罰則)

[5.3.7 契約社員等に対する契約要件 [36](#契約社員等に対する契約要件)](#契約社員等に対する契約要件)

[5.3.8 認証局員が参照できる文書 [36](#認証局員が参照できる文書)](#認証局員が参照できる文書)

[**5.4** 監査ログの手続き [37](#監査ログの手続き)](#監査ログの手続き)

[5.4.1 記録されるイベントの種類 [37](#記録されるイベントの種類)](#記録されるイベントの種類)

[5.4.2 監査ログを処理する頻度 [38](#監査ログを処理する頻度)](#監査ログを処理する頻度)

[5.4.3 監査ログの保管期間 [38](#監査ログの保管期間)](#監査ログの保管期間)

[5.4.4 監査ログの保護 [39](#監査ログの保護)](#監査ログの保護)

[5.4.5 監査ログのバックアップ手続き [39](#監査ログのバックアップ手続き)](#監査ログのバックアップ手続き)

[5.4.6 監査ログの収集システム [39](#監査ログの収集システム)](#監査ログの収集システム)

[5.4.7 当事者への通知 [39](#当事者への通知)](#当事者への通知)

[5.4.8 脆弱性評価 [39](#脆弱性評価)](#脆弱性評価)

[**5.5** 記録の保管 [39](#記録の保管)](#記録の保管)

[5.5.1 保管対象となる記録 [39](#保管対象となる記録)](#保管対象となる記録)

[5.5.2 記録の保管期間 [40](#記録の保管期間)](#記録の保管期間)

[5.5.3 記録の保護 [40](#記録の保護)](#記録の保護)

[5.5.4 記録のバックアップ手続き [40](#記録のバックアップ手続き)](#記録のバックアップ手続き)

[5.5.5 記録のタイムスタンプについて [40](#記録のタイムスタンプについて)](#記録のタイムスタンプについて)

[5.5.6 記録収集システム [40](#記録収集システム)](#記録収集システム)

[5.5.7 記録の取得と検証手続き [40](#記録の取得と検証手続き)](#記録の取得と検証手続き)

[**5.6** 認証局の鍵更新 [40](#認証局の鍵更新)](#認証局の鍵更新)

[**5.7** 危殆化および災害からの復旧 [41](#危殆化および災害からの復旧)](#危殆化および災害からの復旧)

[5.7.1 危殆化および災害からの復旧手続き [41](#危殆化および災害からの復旧手続き)](#危殆化および災害からの復旧手続き)

[5.7.2 システム資源の障害時の手続き [42](#システム資源の障害時の手続き)](#システム資源の障害時の手続き)

[5.7.3 加入者秘密鍵の危殆化時の手続き [42](#加入者秘密鍵の危殆化時の手続き)](#加入者秘密鍵の危殆化時の手続き)

[5.7.4 災害時等の事業継続性 [42](#災害時等の事業継続性)](#災害時等の事業継続性)

[**5.8** 認証局の業務の終了 [42](#認証局の業務の終了)](#認証局の業務の終了)

[6. 技術的セキュリティ管理 [43](#技術的セキュリティ管理)](#技術的セキュリティ管理)

[**6.1** 鍵ペアの生成および導入 [43](#鍵ペアの生成および導入)](#鍵ペアの生成および導入)

[6.1.1 鍵ペアの生成 [43](#鍵ペアの生成)](#鍵ペアの生成)

[6.1.2 加入者秘密鍵の配送 [43](#加入者秘密鍵の配送)](#加入者秘密鍵の配送)

[6.1.3 認証局への加入者公開鍵の配送 [44](#認証局への加入者公開鍵の配送)](#認証局への加入者公開鍵の配送)

[6.1.4 信頼当事者への認証局公開鍵の配送 [44](#信頼当事者への認証局公開鍵の配送)](#信頼当事者への認証局公開鍵の配送)

[6.1.5 鍵サイズ [44](#鍵サイズ)](#鍵サイズ)

[6.1.6 公開鍵パラメーター生成および検査 [45](#公開鍵パラメーター生成および検査)](#公開鍵パラメーター生成および検査)

[6.1.7 鍵用途 [45](#鍵用途)](#鍵用途)

[**6.2** 秘密鍵の保護および暗号モジュール技術の管理 [45](#秘密鍵の保護および暗号モジュール技術の管理)](#秘密鍵の保護および暗号モジュール技術の管理)

[6.2.1 暗号モジュールの標準および管理 [45](#暗号モジュールの標準および管理)](#暗号モジュールの標準および管理)

[6.2.2 秘密鍵の複数人管理（n out of m） [45](#秘密鍵の複数人管理n-out-of-m)](#秘密鍵の複数人管理n-out-of-m)

[6.2.3 秘密鍵の預託 [45](#秘密鍵の預託)](#秘密鍵の預託)

[6.2.4 秘密鍵のバックアップ [46](#秘密鍵のバックアップ)](#秘密鍵のバックアップ)

[6.2.5 秘密鍵のアーカイブ [46](#秘密鍵のアーカイブ)](#秘密鍵のアーカイブ)

[6.2.6 秘密鍵の暗号モジュールへのまたは暗号モジュールからの転送 [46](#秘密鍵の暗号モジュールへのまたは暗号モジュールからの転送)](#秘密鍵の暗号モジュールへのまたは暗号モジュールからの転送)

[6.2.7 暗号モジュール内での秘密鍵保存 [46](#暗号モジュール内での秘密鍵保存)](#暗号モジュール内での秘密鍵保存)

[6.2.8 秘密鍵の活性化 [46](#秘密鍵の活性化)](#秘密鍵の活性化)

[6.2.9 秘密鍵の非活性化 [46](#秘密鍵の非活性化)](#秘密鍵の非活性化)

[6.2.10 秘密鍵破壊の方法 [46](#秘密鍵破壊の方法)](#秘密鍵破壊の方法)

[6.2.11 暗号モジュールの評価 [46](#暗号モジュールの評価)](#暗号モジュールの評価)

[**6.3** 鍵ペアのその他の管理 [47](#鍵ペアのその他の管理)](#鍵ペアのその他の管理)

[6.3.1 公開鍵の保存 [47](#公開鍵の保存)](#公開鍵の保存)

[6.3.2 証明書の有効期間と鍵ペアの有効期間 [47](#証明書の有効期間と鍵ペアの有効期間)](#証明書の有効期間と鍵ペアの有効期間)

[**6.4** 活性化データ [47](#活性化データ)](#活性化データ)

[6.4.1 活性化データの作成および設定 [47](#活性化データの作成および設定)](#活性化データの作成および設定)

[6.4.2 活性化データの保護 [47](#活性化データの保護)](#活性化データの保護)

[6.4.3 活性化データのその他 [47](#活性化データのその他)](#活性化データのその他)

[**6.5** コンピューターのセキュリティ管理 [47](#コンピューターのセキュリティ管理)](#コンピューターのセキュリティ管理)

[6.5.1 コンピューターセキュリティに関する技術的要件 [47](#コンピューターセキュリティに関する技術的要件)](#コンピューターセキュリティに関する技術的要件)

[6.5.2 コンピューターセキュリティの評価 [48](#コンピューターセキュリティの評価)](#コンピューターセキュリティの評価)

[**6.6** ライフサイクル技術管理 [48](#ライフサイクル技術管理)](#ライフサイクル技術管理)

[6.6.1 システム開発管理 [48](#システム開発管理)](#システム開発管理)

[6.6.2 セキュリティ運用管理 [48](#セキュリティ運用管理)](#セキュリティ運用管理)

[6.6.3 ライフサイクルセキュリティ管理 [48](#ライフサイクルセキュリティ管理)](#ライフサイクルセキュリティ管理)

[**6.7** ネットワークセキュリティ管理 [48](#ネットワークセキュリティ管理)](#ネットワークセキュリティ管理)

[**6.8** タイムスタンプ [48](#タイムスタンプ)](#タイムスタンプ)

[7. 証明書、CRL、およびOCSPのプロファイル [49](#証明書crlおよびocspのプロファイル)](#証明書crlおよびocspのプロファイル)

[**7.1** 証明書のプロファイル [49](#証明書のプロファイル)](#証明書のプロファイル)

[7.1.1 バージョン番号 [49](#バージョン番号)](#バージョン番号)

[7.1.2 証明書拡張領域 [49](#証明書拡張領域)](#証明書拡張領域)

[7.1.3 アルゴリズムオブジェクト識別子 [50](#アルゴリズムオブジェクト識別子)](#アルゴリズムオブジェクト識別子)

[7.1.4 名前の形式 [50](#名前の形式)](#名前の形式)

[7.1.5 名称の制約 [50](#名称の制約)](#名称の制約)

[7.1.6 証明書ポリシーオブジェクト識別子 [51](#証明書ポリシーオブジェクト識別子)](#証明書ポリシーオブジェクト識別子)

[7.1.7 ポリシー制約拡張の使用 [51](#ポリシー制約拡張の使用)](#ポリシー制約拡張の使用)

[7.1.8 ポリシー修飾子の構文および意味 [51](#ポリシー修飾子の構文および意味)](#ポリシー修飾子の構文および意味)

[7.1.9 証明書ポリシー拡張についての処理方法 [51](#証明書ポリシー拡張についての処理方法)](#証明書ポリシー拡張についての処理方法)

[**7.2** CRLのプロファイル [51](#crlのプロファイル)](#crlのプロファイル)

[7.2.1 バージョン番号 [52](#バージョン番号-1)](#バージョン番号-1)

[7.2.2 CRL、CRLエントリ拡張 [52](#crlcrlエントリ拡張)](#crlcrlエントリ拡張)

[**7.3** OCSPのプロファイル [52](#ocspのプロファイル)](#ocspのプロファイル)

[7.3.1 バージョン番号 [52](#バージョン番号-2)](#バージョン番号-2)

[7.3.2 OCSP拡張 [52](#ocsp拡張)](#ocsp拡張)

[8. 準拠性監査およびその他の評価 [53](#準拠性監査およびその他の評価)](#準拠性監査およびその他の評価)

[**8.1** 監査の頻度および要件 [53](#監査の頻度および要件)](#監査の頻度および要件)

[**8.2** 監査人の身元/資格 [53](#監査人の身元資格)](#監査人の身元資格)

[**8.3** 監査人と被監査者の関係 [53](#監査人と被監査者の関係)](#監査人と被監査者の関係)

[**8.4** 監査の範囲 [53](#監査の範囲)](#監査の範囲)

[**8.5** 指摘事項の対応 [53](#指摘事項の対応)](#指摘事項の対応)

[**8.6** 監査結果の開示 [53](#監査結果の開示)](#監査結果の開示)

[**8.7** 内部監査 [53](#内部監査)](#内部監査)

[9. その他の業務上および法的な事項 [54](#その他の業務上および法的な事項)](#その他の業務上および法的な事項)

[**9.1** 料金 [54](#料金)](#料金)

[9.1.1 証明書の発行または更新にかかる料金 [54](#証明書の発行または更新にかかる料金)](#証明書の発行または更新にかかる料金)

[9.1.2 証明書のアクセス料金 [54](#証明書のアクセス料金)](#証明書のアクセス料金)

[9.1.3 失効またはステータス情報のアクセス料金 [54](#失効またはステータス情報のアクセス料金)](#失効またはステータス情報のアクセス料金)

[9.1.4 他サービスの料金 [54](#他サービスの料金)](#他サービスの料金)

[9.1.5 返金ポリシー [54](#返金ポリシー)](#返金ポリシー)

[**9.2** 財務的責任 [54](#財務的責任)](#財務的責任)

[9.2.1 保険の補償 [54](#保険の補償)](#保険の補償)

[9.2.2 その他の資産 [55](#その他の資産)](#その他の資産)

[9.2.3 エンドエンティティの保険または保証範囲 [55](#エンドエンティティの保険または保証範囲)](#エンドエンティティの保険または保証範囲)

[**9.3** 企業情報の機密性 [55](#企業情報の機密性)](#企業情報の機密性)

[9.3.1 機密情報の範囲 [55](#機密情報の範囲)](#機密情報の範囲)

[9.3.2 機密情報の範囲外の情報 [55](#機密情報の範囲外の情報)](#機密情報の範囲外の情報)

[9.3.3 機密情報の保護責任 [55](#機密情報の保護責任)](#機密情報の保護責任)

[**9.4** 個人情報の保護 [56](#個人情報の保護)](#個人情報の保護)

[9.4.1 個人情報保護方針 [56](#個人情報保護方針)](#個人情報保護方針)

[9.4.2 個人情報として扱われる情報 [56](#個人情報として扱われる情報)](#個人情報として扱われる情報)

[9.4.3 個人情報とみなされない情報 [56](#個人情報とみなされない情報)](#個人情報とみなされない情報)

[9.4.4 個人情報の保護責任 [56](#個人情報の保護責任)](#個人情報の保護責任)

[9.4.5 個人情報の利用に関する通知と同意 [56](#個人情報の利用に関する通知と同意)](#個人情報の利用に関する通知と同意)

[9.4.6 司法手続きまたは行政手続きに基づく公開 [56](#司法手続きまたは行政手続きに基づく公開)](#司法手続きまたは行政手続きに基づく公開)

[9.4.7 他の情報公開の場合 [56](#他の情報公開の場合)](#他の情報公開の場合)

[**9.5** 知的財産権 [57](#知的財産権)](#知的財産権)

[**9.6** 表明保証 [57](#表明保証)](#表明保証)

[9.6.1 認証局の表明保証 [57](#認証局の表明保証)](#認証局の表明保証)

[9.6.2 登録局の表明保証 [58](#登録局の表明保証)](#登録局の表明保証)

[9.6.3 加入者の表明保証 [58](#加入者の表明保証)](#加入者の表明保証)

[9.6.4 信頼当事者の表明保証 [59](#信頼当事者の表明保証)](#信頼当事者の表明保証)

[9.6.5 他の関係者の表明保証 [60](#他の関係者の表明保証)](#他の関係者の表明保証)

[**9.7** 不保証 [60](#不保証)](#不保証)

[**9.8** 責任の制限 [60](#責任の制限)](#責任の制限)

[**9.9** 補償 [60](#補償)](#補償)

[9.9.1 加入者および信頼当事者による補償 [60](#加入者および信頼当事者による補償)](#加入者および信頼当事者による補償)

[9.9.2 サイバートラストによる補償 [61](#サイバートラストによる補償)](#サイバートラストによる補償)

[**9.10** 有効期間と終了 [61](#有効期間と終了)](#有効期間と終了)

[9.10.1 有効期間 [61](#有効期間)](#有効期間)

[9.10.2 終了 [61](#終了)](#終了)

[9.10.3 終了の影響と存続条項 [61](#終了の影響と存続条項)](#終了の影響と存続条項)

[**9.11** 関係者間の個別通知と連絡 [61](#関係者間の個別通知と連絡)](#関係者間の個別通知と連絡)

[**9.12** 改訂 [62](#改訂)](#改訂)

[9.12.1 改訂手続き [62](#改訂手続き)](#改訂手続き)

[9.12.2 通知方法と期間 [62](#通知方法と期間)](#通知方法と期間)

[9.12.3 オブジェクト識別子の変更 [62](#オブジェクト識別子の変更)](#オブジェクト識別子の変更)

[**9.13** 紛争解決手続き [62](#紛争解決手続き)](#紛争解決手続き)

[**9.14** 準拠法 [62](#準拠法)](#準拠法)

[**9.15** 適用法の遵守 [62](#適用法の遵守)](#適用法の遵守)

[**9.16** 雑則 [62](#雑則)](#雑則)

[9.16.1 完全合意条項 [62](#完全合意条項)](#完全合意条項)

[9.16.2 権利譲渡条項 [62](#権利譲渡条項)](#権利譲渡条項)

[9.16.3 分離条項 [62](#分離条項)](#分離条項)

[9.16.4 強制執行条項 [63](#強制執行条項)](#強制執行条項)

[9.16.5 不可抗力条項 [63](#不可抗力条項)](#不可抗力条項)

[**9.17** その他の規定 [63](#その他の規定)](#その他の規定)

[Appendix A:用語の定義 [64](#appendix-a用語の定義)](#appendix-a用語の定義)

[Appendix B:証明書等のプロファイル [69](#appendix-b証明書等のプロファイル)](#appendix-b証明書等のプロファイル)

# 

# 1. はじめに

## **1.1** 概要

サイバートラスト株式会社（以下、「サイバートラスト」という。）は、パブリックに信頼される「iTrust EV SSL/TLS サーバー証明書」（SSL/TLS通信に際するサーバー・ネットワーク機器の認証に用いられるExtended Validation Certificateであり、以下、「EV証明書」という。）および「iTrust SSL/TLS サーバー証明書」（SSL/TLS通信に際するサーバー・ネットワーク機器の認証に用いられるOrganizational Validation Certificateであり、以下、「OV証明書」といい、以下、特段の規定がない限り「EV証明書」と「OV証明書」を総称して「証明書」という。）を加入者に発行する。

証明書は、サイバートラストが運営する以下の認証局（以下、「本認証局」という。）より発行される。また、本認証局は下表より構成される。さらに、本認証局は、セコムトラストシステムズ株式会社（以下、「セコムトラストシステムズ」という。）が運営するルート認証局より認証を受けている。

|  |  |
|:---|:---|
| 認証局名称 | Cybertrust iTrust EV TLS RSA4096 CA 2025 E1 |
| 認証局証明書のシリアル番号 | $200E47a5912b55deec0ed1c1414ef7a1f87d |
| 認証局証明書の有効期間 | 2026年8月5日～2029年7月31日 |
| 署名方式 | SHA384 with RSA |
| 認証局の鍵サイズ | 4096 bit |
| フィンガープリント（SHA1） | 8ffdce4a78eb7c33ae392c454e476003f4df382d |
| フィンガープリント（SHA256） | dcd585e03684ba69abfa3b38e8516e430b74825ffaee37b9625907907b690da2 |
| 発行する証明書 | EV証明書（iTrust EV SSL/TLS サーバー証明書） |
| ルート認証局 | SECOM TLS RSA Root CA 2024 |

|  |  |
|:---|:---|
| 認証局名称 | Cybertrust iTrust OV TLS RSA4096 CA 2025 E1 |
| 認証局証明書のシリアル番号 | $200E47a5912ae5c8a8436bc6401090d4c1c9 |
| 認証局証明書の有効期間 | 2026年8月5日～2029年7月31日 |
| 署名方式 | SHA384 with RSA |
| 認証局の鍵サイズ | 4096 bit |
| フィンガープリント（SHA1） | 3a74ff900e0f4c9537de933eba5956d71285c530 |
| フィンガープリント（SHA256） | a308ab06e697508b68777c35e1f6b6c573e3200a0e6abe621781f5af9cf04862 |
| 発行する証明書 | OV証明書（iTrust SSL/TLS サーバー証明書） |
| ルート認証局 | SECOM TLS RSA Root CA 2024 |

|  |  |
|:---|:---|
| 認証局名称 | Cybertrust iTrust EV TLS ECCP384 CA 2025 E1 |
| 認証局証明書のシリアル番号 | $200E4fe6b3fd845c6caee2831f2277e80a9f |
| 認証局証明書の有効期間 | 2026年8月5日～2029年7月31日 |
| 署名方式 | ECDSA with SHA384 |
| 認証局の鍵サイズ | 384 bit |
| フィンガープリント（SHA1） | a8fdbe46dc23f4f187fd59291bc08948e3544663 |
| フィンガープリント（SHA256） | 39beb75e89c32b19d7e89d2c23cf3880bc59b26b0459b19bc17d489495f8bbb5 |
| 発行する証明書 | EV証明書（iTrust EV SSL/TLS サーバー証明書） |
| ルート認証局 | SECOM TLS ECC Root CA 2024 |

|  |  |
|:---|:---|
| 認証局名称 | Cybertrust iTrust OV TLS ECCP384 CA 2025 E1 |
| 認証局証明書のシリアル番号 | $200E4fe6b3fc368d1f357f73349b57c6fe49 |
| 認証局証明書の有効期間 | 2026年8月5日～2029年7月31日 |
| 署名方式 | ECDSA with SHA384 |
| 認証局の鍵サイズ | 384 bit |
| フィンガープリント（SHA1） | 8c019d426f99da0cdfc99f2532d1fe080293e4e0 |
| フィンガープリント（SHA256） | 08a79cac87f2492f9cfdc133b94c43fbe396fcf9e240e68c67f9a09cc061d51a |
| 発行する証明書 | OV証明書（iTrust SSL/TLS サーバー証明書） |
| ルート認証局 | SECOM TLS ECC Root CA 2024 |

|  |  |
|:---|:---|
| 認証局名称 | Cybertrust Japan SureServer EV CA G3 |
| 認証局証明書のシリアル番号 | $200E22b9b1a12d91f181ad7a7b6dbeb38ea7 |
| 認証局証明書の有効期間 | 2023年12月13日～2029年5月29日 |
| 署名方式 | SHA256 with RSA |
| 認証局の鍵サイズ | 2048 bit |
| フィンガープリント（SHA1） | 8c16167a04ba4992918eb6c4444147c0ff842d93 |
| フィンガープリント（SHA256） | b723273a3506c6bed85f083da562734be09f2c47ade47317831d63aa8be278a5 |
| 発行する証明書 | EV証明書（iTrust EV SSL/TLS サーバー証明書） |
| ルート認証局 | Security Communication RootCA2 |

|  |  |
|:---|:---|
| 認証局名称 | Cybertrust Japan SureServer EV CA G3 |
| 認証局証明書のシリアル番号 | $200E22b9b16488bce695fc |
| 認証局証明書の有効期間 | 2019年9月27日～2029年5月29日 |
| 署名方式 | SHA256 with RSA |
| 認証局の鍵サイズ | 2048 bit |
| フィンガープリント（SHA1） | a88503f53fa02d0b2c4d1437bcd1bd6aa111539d |
| フィンガープリント（SHA256） | fece9ada7aa49d4fea9eff123542095a880c004fd6933f9364b02b2e3574ea38 |
| 発行する証明書 | EV証明書（iTrust EV SSL/TLS サーバー証明書） |
| ルート認証局 | Security Communication RootCA2 |

|  |  |
|:---|:---|
| 認証局名称 | Cybertrust Japan SureServer CA G4 |
| 認証局証明書のシリアル番号 | 22b9b1a074641857f7a01332db42b9ec |
| 認証局証明書の有効期間 | 2023年12月13日～2029年5月29日 |
| 署名方式 | SHA256 with RSA |
| 認証局の鍵サイズ | 2048 bit |
| フィンガープリント（SHA1） | 0eb4300ea577104a84b0b86dc450147d97f975a9 |
| フィンガープリント（SHA256） | 8346922cb8730bb6ae71ab03bfc42462f4160423d9079be64385621ac5877672 |
| 発行する証明書 | OV証明書（iTrust SSL/TLS サーバー証明書） |
| ルート認証局 | Security Communication RootCA2 |

|  |  |
|:---|:---|
| 認証局名称 | Cybertrust Japan SureServer CA G4 |
| 認証局証明書のシリアル番号 | 22b9b1630cecb43c2e |
| 認証局証明書の有効期間 | 2019年9月27日～2029年5月29日 |
| 署名方式 | SHA256 with RSA |
| 認証局の鍵サイズ | 2048 bit |
| フィンガープリント（SHA1） | f695c5b4037ae8eae51ea943a4f54d750e0da609 |
| フィンガープリント（SHA256） | 0207056d172c80bdfb6dc45be9e5808846078d1e6eef1b6ed70259ab332a64c1 |
| 発行する証明書 | OV証明書（iTrust SSL/TLS サーバー証明書） |
| ルート認証局 | Security Communication RootCA2 |

サイバートラストは、本認証局の運営上、以下の要件および法令等に準拠する。

> ① CA/Browser Forum が定めるBaseline Requirements for the Issuance and Management of Publicly-Trusted TLS Server Certificates（以下、「BR」という。）
>
> ② CA/Browser Forum が定めるGuidelines For The Issuance And Management Of Extended Validation Certificates（以下、「EVガイドライン」という。）
>
> ③ CA/Browser Forum が定めるNetwork and Certificate System Security Requirements
>
> ④ サイバートラストiTrust SSL/TLS サーバー証明書ポリシー/認証局運用規程（本書。以下、「本CP/CPS」という。）
>
> ⑤ ルート認証局であるセコムトラストシステムズとの契約
>
> ⑥ ルート認証局の証明書が登録されたアプリケーションソフトウェアサプライヤーが認証局に課す以下の最新の要件
>
> ・ Program Requirements - Microsoft Trusted Root Program
>
> ・ Mozilla Root Store Policy
>
> ・ Apple Root Certificate Program
>
> ・ Chrome Root Program Policy
>
> ・ CCADB Policy
>
> ⑦ その他日本国内に設置される認証局の業務上関連する日本国法

サイバートラストは、CA/Browser Forumがhttps://www.cabforum.orgで公開する上記の要件、およびルート認証局の証明書を登録するアプリケーションソフトウェアサプライヤーが認証局に課す上記の要件の最新バージョンに準拠する。本CP/CPSと要件等との間に齟齬がある場合には、要件等が優先される。

本CP/CPSは、本認証局を運営するための要件と証明書を発行するための要件を規定する。要件には、本認証局の義務、加入者の義務、信頼当事者の義務を含む。本CP/CPSは英語版と日本語版を公開するが、同じバージョンの英語版と日本語版の内容に齟齬がある場合は英語版が優先される。

また、各種要件を本CP/CPSに明記する上で、サイバートラストは、IETF PKIXワーキンググループが定めるRFC3647「Certificate Policy and Certification Practices Framework」を採用する。RFC3647は、CPまたはCPSのフレームワークを定めた国際的ガイドラインである。RFC3647のフレームワークに準じて設けた本CP/CPSの各規定において、本認証局が実行しない事項については、「該当せず」と記載する。また、関連する要件を課さない場合は、「規定せず」として記載する。

## **1.2** 文書名と識別

本CP/CPSの正式名称は、「サイバートラスト iTrust SSL/TLS サーバー証明書ポリシー/認証局運用規程」とする。

本CP/CPSには、本CP/CPS固有のオブジェクト識別子(OID）が割り当てられる。

|  |  |
|:--:|:--:|
| 文書名 | OID |
| サイバートラスト iTrust SSL/TLS サーバー証明書ポリシー/認証局運用規程 | 1.2.392.200081.1.27.1 |

## **1.3** PKIの関係者

Cybertrust Japan Policy Authority（以下、「CTJ PA」という。）は、本CP/CPSのポリシーの決定、および認証局責任者を任命する。

本認証局が発行する証明書に関係する当事者を以下に定める。各当事者は、本CP/CPSが定める義務を遵守するものとする。

### 1.3.1 認証局

本CP/CPS「1.1 概要」に定める本認証局をいう。本認証局は、登録局および発行局から構成される。本認証局は、本CP/CPSの「5.2.1 信頼される役割」に定める認証局責任者が総括する。

#### 1.3.1.1 発行局

発行局はサイバートラストが運営し、登録局の指示に基づき、加入者の証明書の発行または失効を行う。また、本CP/CPSに従い、本認証局の秘密鍵を管理する。

### 1.3.2 登録局

登録局はサイバートラストが運営し、加入者からの証明書の申請を受け付け、本CP/CPSに基づき申請内容の審査を行う。登録局は審査結果に基づき、発行局に対し、加入者の証明書の発行もしくは失効の処理の指示、または申請の棄却をする。本認証局はドメイン名の審査を含む一切の登録局業務を外部に委託しない。

### 1.3.3 加入者

加入者は、本CP/CPSに従い認証局へ証明書の申請を行い、本CP/CPS、および加入契約書に基づき証明書を利用する組織または個人事業主である。

また、加入者の証明書の申請に責任を有する者を申請責任者（EV証明書の場合、申請責任者はEVガイドラインで定義される「Certificate approver」ならびに「Contract signer」の権限を持つ）という。加入者は、申請責任者を加入者の内部の者から選任しなければならない。

加入者において本認証局に対し証明書に関する申請を行うことができる者は、申請責任者または申請責任者より当該申請についての権限を付与された手続き担当者(EV証明書の場合、手続き担当者はEVガイドラインで定義される「Certificate requester」に該当する）に限られる。

手続き担当者については、加入者の内部または外部の者から選任することができる。外部の者から手続き担当者を選任する場合、個人であるか組織であるかを問わない。なお、加入者の外部の者から選任された手続き担当者については、加入契約書等において「申請代行者」と定義することがある。

認証局は、自らの証明書を申請、利用する場合には加入者としての義務を負う。

### 1.3.4 信頼当事者

信頼当事者は、本認証局および加入者の証明書の有効性について検証を行い、自らの判断で認証局および加入者の証明書を信頼する組織または個人である。

### 1.3.5 その他の関係者

その他の関係者は、本認証局の証明書を発行するルート認証局、アプリケーションソフトウェアサプライヤー、ならびに監査人などが含まれる。

## **1.4** 証明書の用途

### 1.4.1 適切な証明書の用途

本CP/CPSで規定する証明書は、SSL/TLS通信のための証明書である。同証明書は、加入者が実在する組織であること、Fully-Qualified Domain Name（以下、「FQDN」という。）の使用権を加入者が有していることを本認証局が認証したことを示すとともに、FQDNを割り当てられたサーバー機器と信頼当事者のクライアント機器間におけるSSL/TLS暗号化通信を実現する。

なお、登録局は、証明書の発行にあたり、本CP/CPSに基づき、以下の事項について審査する

> ① EV証明書の場合

- 加入者の法的および物理的な実在性

- 加入者の事業の存在（ただし、加入者の組織が設立3年未満、かつ物理的存在が審査で確認できない場合に実施する。）

- 証明書に含まれるFQDNを加入者が使用する権利をもつこと

- 申請責任者の名前、役職、権限

- 加入契約書への同意

- 手続き担当者による申請行為に対する申請責任者による承認

- ハイリスクステータス等（フィッシング、その他の不正使用のリスク、および禁輸措置対象としてリストされる加入者など、リスクの高い申請を特定し、該当の場合は追加の審査を実施する。）

> ② OV証明書の場合

- 加入者の法的または物理的な実在性

- 証明書に含まれるFQDNを加入者が使用する権利をもつこと

- 申請責任者の権限

- 加入契約書への同意

- 手続き担当者による申請行為に対する申請責任者による承認

- ハイリスクステータス等（フィッシング、その他の不正使用のリスクが高い申請を特定し、該当の場合は追加の審査を実施）

### 1.4.2 禁止される証明書の用途

本CP/CPS「1.4.1 適切な証明書の用途」に定める用途以外での利用を禁止する。

## **1.5** ポリシー管理

### 1.5.1 文書を管理する組織

本CP/CPSおよび加入契約書は、本認証局を運営するサイバートラストにより管理される。

### 1.5.2 連絡窓口

サイバートラストは、提供するサービスおよび本CP/CPS等に関する照会を以下の連絡先で受け付ける。

<table>
<colgroup>
<col style="width: 100%" />
</colgroup>
<tbody>
<tr>
<td style="text-align: center;">連絡先</td>
</tr>
<tr>
<td style="text-align: center;"><p>サイバートラスト株式会社総合受付</p>
<p>住 所 ：〒060-0807　札幌市北区北7条西1丁目1-2 SE札幌ビル13階</p>
<p>電 話 ：0120-957-975または011-708-5283</p>
<p>受付日 ：月曜日～金曜日（祝日およびサイバートラストのWebサイトに掲載の年末年始、指定日を除く）</p>
<p>受付時間 ：9:00～18:00</p>
<p>お問合せおよび苦情：以下のとおり</p>
<table>
<colgroup>
<col style="width: 63%" />
<col style="width: 36%" />
</colgroup>
<thead>
<tr>
<th style="text-align: center;">内容</th>
<th style="text-align: center;">宛先</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;"><p>・ 発行のための申請方法および技術に関するお問合せ</p>
<p>・ 本CP/CPS等に関するお問合せ</p>
<p>受付日 ：月曜日～金曜日（祝日およびサイバートラストのWebサイトに掲載の年末年始、指定日を除く）</p>
<p>受付時間 ：9:00～18:00</p></td>
<td><p>OV証明書：</p>
<p>ss-apply@cybertrust.ne.jp</p>
<p>EV証明書:</p>
<p>evc-apply@cybertrust.ne.jp</p></td>
</tr>
<tr>
<td style="text-align: left;"><p>・ 失効のための申請および申請方法に関するお問合せ</p>
<p>・ 証明書に問題が生じた場合や不正な証明書を発見された場合のお問合せ</p>
<p>・ その他苦情の連絡</p>
<p>受付時間 ：24時間365日</p></td>
<td><a href="mailto:evc-report@cybertrust.ne.jp">evc-report@cybertrust.ne.jp</a></td>
</tr>
</tbody>
</table></td>
</tr>
</tbody>
</table>

### 1.5.3 CP/CPSの適合性を決定する者

本認証局の証明書は、セコムトラストシステムズが運営するルート認証局より発行される。本CP/CPSはルート認証局が要求する事項に適合する必要があり、この適合性を評価・決定する者は、CTJ PAおよびセコムトラストシステムズである。

### 1.5.4 CP/CPSの承認手続き

本CP/CPS「1.5.3 CP/CPSの適合性を決定する者」に記載の適合性は、外部監査を経て、CTJ PAおよびセコムトラストシステムズにより承認される。

## **1.6** 定義と略語

本CP/CPSのAppendix Aに規定する。

# 2. 公開とリポジトリの責任

## **2.1** リポジトリ

本認証局のリポジトリは、サイバートラストが管理する。

## **2.2** 証明情報の公開

サイバートラストは、次の情報をリポジトリで24時間365日公開する。

> ① 以下の情報を https://www.cybertrust.ne.jp/ssl/repository/index.html 上に公開する。
>
> ・ 本CP/CPS
>
> ・ 証明書の加入契約書
>
> ・ その他、認証局のサービスに関わる約款等（以下、「関連諸規程」という。）
>
> ② 本認証局が発行するCRL情報を以下に公開する。

| 認証局名 | URL |
|----|----|
| Cybertrust iTrust EV TLS RSA4096 CA 2025 E1 | <http://crl.cybertrust.ne.jp/SureServer/evrsaca2025e1/cdp.crl> |
| Cybertrust iTrust OV TLS RSA4096 CA 2025 E1 | <http://crl.cybertrust.ne.jp/SureServer/ovrsaca2025e1/cdp.crl> |
| Cybertrust iTrust EV TLS ECCP384 CA 2025 E1 | <http://crl.cybertrust.ne.jp/SureServer/eveccca2025e1/cdp.crl> |
| Cybertrust iTrust OV TLS ECCP384 CA 2025 E1 | <http://crl.cybertrust.ne.jp/SureServer/oveccca2025e1/cdp.crl> |
| Cybertrust Japan SureServer EV CA G3 | <http://crl.cybertrust.ne.jp/SureServer/evcag3/cdp.crl> |
| Cybertrust Japan SureServer CA G4 | <http://crl.cybertrust.ne.jp/SureServer/ovcag4/cdp.crl> |

> ③ 本認証局の証明書を以下に公開する。

| 認証局名 | URL |
|----|----|
| Cybertrust iTrust EV TLS RSA4096 CA 2025 E1 | <http://crl.cybertrust.ne.jp/SureServer/evrsaca2025e1/evrsaca2025e1.crt> |
| Cybertrust iTrust OV TLS RSA4096 CA 2025 E1 | <http://crl.cybertrust.ne.jp/SureServer/ovrsaca2025e1/ovrsaca2025e1.crt> |
| Cybertrust iTrust EV TLS ECCP384 CA 2025 E1 | <http://crl.cybertrust.ne.jp/SureServer/eveccca2025e1/eveccca2025e1.crt> |
| Cybertrust iTrust OV TLS ECCP384 CA 2025 E1 | <http://crl.cybertrust.ne.jp/SureServer/oveccca2025e1/oveccca2025e1.crt> |
| Cybertrust Japan SureServer EV CA G3 | <http://crl.cybertrust.ne.jp/SureServer/evcag3/evcag3.crt> |
| Cybertrust Japan SureServer CA G4 | <http://crl.cybertrust.ne.jp/SureServer/ovcag4/ovcag4.crt> |

## **2.3** 公開の時期と頻度

サイバートラストが公開する情報について、公開の時期と頻度は以下のとおりである。ただし、リポジトリのメンテナンス等が生じる場合は、この限りでないものとする。

> ① 本CP/CPS、加入契約書、関連諸規程については、改訂の都度、公開される。
>
> ② CRLは、本CP/CPS「4.9.7 CRL発行周期」で規定された周期で更新を行い、公開される。
>
> ③ 本認証局の証明書については、少なくとも有効期間中は公開される。

## **2.4** リポジトリに対するアクセスコントロール

サイバートラストは、リポジトリを読み取り専用の方法で公開するものとする。

# 3. 識別および認証

## **3.1** 名前の決定

### 3.1.1 名称のタイプ

証明書のDistinguished Nameおよび Subject Alternative Nameは、本 CP/CPS「1.1 概要」で言及の要件の関連条項に準拠する。

加入者は、証明書の中のX.500識別名Distinguished Name（以下、「DN」という。）により識別される。

### 3.1.2 名前が意味を持つことの必要性

証明書のDNに含まれる名称は、次項の意味を持つ。

EV証明書（iTrust EV SSL/TLS サーバー証明書）

<table>
<colgroup>
<col style="width: 35%" />
<col style="width: 64%" />
</colgroup>
<tbody>
<tr>
<td style="text-align: left;">DN項目</td>
<td style="text-align: left;">意味</td>
</tr>
<tr>
<td style="text-align: left;">コモンネーム（Common Name）</td>
<td style="text-align: left;">証明書を利用するサーバーまたはネットワーク機器の完全なホスト名（FQDN）</td>
</tr>
<tr>
<td style="text-align: left;">組織名（Organization）</td>
<td style="text-align: left;">加入者の組織の名称</td>
</tr>
<tr>
<td style="text-align: left;">市区町村名（Locality）</td>
<td style="text-align: left;">事業所住所の市区町村名</td>
</tr>
<tr>
<td style="text-align: left;">都道府県名（State or Province）</td>
<td style="text-align: left;">事業所住所の都道府県名</td>
</tr>
<tr>
<td style="text-align: left;">国名（Country）</td>
<td style="text-align: left;">事業所住所の国</td>
</tr>
<tr>
<td style="text-align: left;">ビジネスカテゴリ（Business Category）</td>
<td style="text-align: left;"><p>EVガイドラインが定める組織形態の識別情報</p>
<p>民間企業：Private Organization</p>
<p>行政機関：Government Entity</p>
<p>（事業体：Business Entity、非営利団体：Non-Commercial Entityは発行対象としない）</p></td>
</tr>
<tr>
<td style="text-align: left;">シリアル番号（Serial Number）</td>
<td style="text-align: left;"><p>民間企業の場合は会社法人等番号</p>
<p>行政機関の場合は「The Subject is Government Entity」と表記</p></td>
</tr>
<tr>
<td style="text-align: left;">法人設立/登録管轄地（都道府県名）（Jurisdiction of Incorporation State or Province）</td>
<td style="text-align: left;">法人設立/登録管轄地の都道府県名</td>
</tr>
<tr>
<td style="text-align: left;">法人設立/登録管轄地（市区町村名）（Jurisdiction of Incorporation Locality）</td>
<td style="text-align: left;">法人設立/登録管轄地の市区町村名</td>
</tr>
<tr>
<td style="text-align: left;">法人設立/登録管轄地（国名）（Jurisdiction of Incorporation Country）</td>
<td style="text-align: left;">法人設立/登録管轄地の国名</td>
</tr>
</tbody>
</table>

OV証明書（iTrust SSL/TLS サーバー証明書）

|  |  |
|:---|:---|
| DN項目 | 意味 |
| コモンネーム（Common Name） | 証明書を利用するサーバーまたはネットワーク機器の完全なホスト名（FQDN /IPアドレス） |
| 組織名（Organization） | 加入者の組織の名称または個人事業主の氏名 |
| 市区町村名（Locality） | 事業所住所または個人事業主の住所の市区町村名 |
| 都道府県名（State or Province） | 事業所住所または個人事業主の住所の都道府県名 |
| 国名（Country） | 事業所住所または個人事業主の住所の国 |

### 3.1.3 加入者の匿名・仮名について

本認証局は匿名または仮名での証明書を許容しない。

### 3.1.4 様々な名称形式を解釈するためのルール

本認証局が発行する証明書のDNの形式を解釈するためのルールは、X.500に準ずる。

### 3.1.5 名称の一意性

本認証局が発行する証明書は、DNにより加入者を一意に識別する。

### 3.1.6 商標等の認識、認証および役割

本認証局は、加入者の証明書の発行に際し、著作権、営業秘密、商標権、実用新案権、特許権その他の知的財産権（特許その他の知的財産を受ける権利を含むがこれらに限られない。以下、単に「知的財産権」という。）については認証しない。

## **3.2** 初回の本人性確認

本認証局は、EV証明書を発行する前にsubject:jurisdictionLocalityName (OID: 1.3.6.1.4.1.311.60.2.1.1)、subject:jurisdictionStateOrProvinceName (OID: 1.3.6.1.4.1.311.60.2.1.2)、subject:jurisdictionCountryName (OID: 1.3.6.1.4.1.311.60.2.1.3) に含まれる申請組織の設立/登録管轄地を、該当する法人設立/登録機関のデータにより確認する。

申請組織が民間組織の場合、Subject:serialNumber (OID: 2.5.4.5)に含まれる値については、該当する法人設立/登録機関が公開するデータを用いて、同法人設立/登録機関が申請組織に割り当てた登録番号、または設立/登録日を確認する。

申請組織が行政機関の場合、Subject:serialNumber (OID: 2.5.4.5)には、「The Subject is Government Entity」の文字を含めるものとする。

なお、本認証局が法人設立/登録管轄地の確認に使用する法人設立/登録機関のリストをhttps://www.cybertrust.ne.jp/ssl/repository/Jurisdiction.pdfで公開する。

### 3.2.1 秘密鍵の所有を確認する方法

加入者からの申請情報の一部である証明書発行要求（以下、「CSR」という。）には、公開鍵および公開鍵に対応する秘密鍵による電子署名が含まれる。

本認証局は、CSRに含まれる公開鍵を使用して電子署名を検証することで、加入者の秘密鍵で署名されていることを確認し、また、加入者が秘密鍵を所有していると判断する。

### 3.2.2 組織およびドメインの身元認証

本認証局は、申請組織の身元および申請責任者による証明書要求の真正性を本CP/CPS 3.2.2.1項 で定めるプロセスを用いて審査する。本認証局は審査において依拠したいかなる文書について改ざんや偽造がないか確認する。

#### 3.2.2.1 身元の確認

本認証局は、本CP/CPS「1.4.1 適切な証明書の用途」に定める事項を審査し確認する。

EV証明書の場合、加入者の確認に際しては、EVガイドライン3.2.2.2項、3.2.2.4項、ならびにAppendix D-1 Japanに基づき、加入者の法的実在、身元（Identity）、および物理的実在を確認する。また、EV ガイドライン3.2.2.6項に基づき、事業の存在を確認する。

OV証明書の場合、加入者の確認に際しては、公的書類・データ、本認証局により信頼性が確保されていると判断された第三者が提供する書類・データ、および加入者より提供される書類・データを用いるほか、加入者の組織の内部の適切な個人もしくは加入者を構成する組織へ照会を行う。また、必要に応じ加入者への訪問調査を行う。

ただし、サイバートラストがWebサイト上で案内した期間または加入者個別に通知した期間に、加入者より受理した書類もしくはデータまたは本認証局が独自に入手した書類やデータ等があり、かつ当該書類、またはデータ等がサイバートラストにより審査済みで有効な場合には、当該書類やデータ等の再提出を求めない。

加入者に求める確認手続きの詳細については、サイバートラストのWebサイトでの案内または加入者または手続き担当者への個別の通知により行う。

本認証局は、自然人を証明書の発行対象としない。

#### 3.2.2.2 DBA/Tradename

本認証局は、EV証明書にDBA/Tradenameを含めることを認めない。

本認証局は、OV証明書に含まれる組織名がDBA/Tradenameであるとき、BR 3.2.2.2項に従い、公的書類・データまたは本認証局により信頼性が確保されていると判断された第三者が提供する書類・データ等を用いて、確認するものとする。

#### 3.2.2.3 Countryの確認

本認証局は、加入者の証明書に含まれるCountryを本CP/CPS「3.2.2.1身元の確認」で確認する。

#### 3.2.2.4 ドメインの承認または制御の審査

本認証局は、証明書の発行に先立ち、適用されるガイドライン（EVガイドライン3.2.2.7項、 または/およびBR3.2.2.4項）に従い、加入者のFQDNまたはドメイン名に対する承認または制御について審査する。

本認証局はBR3.2.2.4項に従い、Primary Network Perspectiveによるドメインの承認または制御の審査に関連するすべてのDNSクエリ（承認ドメイン名 の選択中に実行される CNAME ルックアップを含む）において、IANA DNSSECルートトラストアンカーへのDNSSEC検証を実行する。また、ドメインの承認または制御の審査に関連するすべてのDNSクエリでDNSSEC検証を無効にするためのローカルポリシーを使用しない。

IANA DNSSEC ルート トラスト アンカーへのDNSSEC 検証は、Multi-Perspective Issuance Corroborationに使用されるremote Network Perspectiveによるドメインの承認または制御の審査に関連するすべてのDNS クエリに対して実行する場合がある。

本認証局は、以下のうち最低一つの方法を使用し、証明書内に記載されるそれぞれのFQDNを審査したことを確認するものとする。ただし、本認証局は「.onion」のラベルで終わるFQDNの証明書を発行しない。

EV証明書の場合、本認証局は上記に加え、混在文字を含む任意のドメイン名と既知のハイリスクドメイン名を視覚的に比較し、類似性を認めた場合は、当該の証明書要求をハイリスクと判断し、加入者がハイリスクのターゲットと同じ組織ではないことを確実にするために、合理的に適切な追加の認証と審査を行うものとする。

本審査方法により完了したドメイン承認または制御の審査データは、本CP/CPS 「4.2.1 本人性確認と認証業務の実行」に定める有効期間内において複数の証明書発行に再利用できる。

注意：FQDNはsubjectAltName拡張にあるdNSNameを使用した加入者証明書に記載されるか、ネーム制約拡張内の許可されたサブツリーにあるdNSName経由の従属CA証明書内に記載される。

2026年11月15日以降、本認証局は、申請された個々の FQDN またはワイルドカードドメイン名について、使用する審査方法に基づき、審査対象となる承認ドメイン名（Authorization Domain Name）を以下に定める手順に従い決定し審査を行う。

本認証局は、審査対象の FQDN またはワイルドカードドメイン名に対する 承認ドメイン名の選択にあたり、以下の手順に従う：

> 1\. 変数 A を申請された FQDN またはワイルドカードドメイン名に初期化する。
>
> 2\. 審査方法を選択する。A がワイルドカードドメイン名である場合、本認証局は下表の「Wildcard」列にチェック（$2714）がある検証方法を選択する。
>
> 3\. A が FQDN である場合：
>
> \(1\) 選択した審査方法が下表の「CNAME」列にチェック（$2714）を持つ場合、本認証局は A に対する DNS CNAME ルックアップの結果で A を置き換えることができる。この手順は繰り返し実行することができる。
>
> \(2\) 選択した審査方法が下表の「Prune」列にチェック（$2714）を持ち、かつ A が A のベースドメイン名と一致しない場合、本認証局は A の左端のドメインラベルを削除した（Pruneした）結果で A を置き換えることができる。この手順は繰り返し実行することができる。
>
> 4\. A がワイルドカードドメイン名である場合：
>
> \(1\) A の最左端部分から「\*.」を削除する。
>
> \(2\) 選択した審査方法が下表の「Prune」列にチェック（$2714）を持ち、かつ A が A のベースドメイン名と一致しない場合、本認証局は A の左端のドメインラベルを削除した（Pruneした）結果で A を置き換えることができる。この手順は繰り返し実行することができる。
>
> 5\. 最終的な A の値を 承認ドメイン名 として使用する。

| 審査方法 | Wildcard | Prune | CNAME |
|----|----|----|----|
| 3.2.2.4.4 Constructedアドレスへの電子メール | $2714 | $2714 | $2714 |
| 3.2.2.4.7 DNSの変更 | $2714 | $2714 | $2714 |
| 3.2.2.4.12 加入者をドメインの連絡先としての審査 | 本審査方法は使用しない |  |  |
| 3.2.2.4.13 DNS CAA Contactへのメール | $2714 | $2714 | $2714 |
| 3.2.2.4.14 DNS TXT Contactへのメール | $2714 | $2714 | $2714 |
| 3.2.2.4.16 DNS TXT Record Phone Contactへの電話 | $2714 | $2714 | $2714 |
| 3.2.2.4.17 DNS CAA Phone Contactへの電話 | $2714 | $2714 | $2714 |
| 3.2.2.4.18 合意に基づくWebサイトの変更 v2 | \- | \- | \- |
| 3.2.2.4.19 合意に基づくWebサイトの変更 - ACME | 本審査方法は使用しない |  |  |
| 3.2.2.4.20 ALPNを使用したTLS | 本審査方法は使用しない |  |  |
| 3.2.2.4.21 Account IDのラベルがつけられたDNS $2013 ACME | 本審査方法は使用しない |  |  |
| 3.2.2.4.22 永続的な値を持つ DNS TXT レコード | $2714 | $2714 | \- |

> 3.2.2.4.1 ドメイン連絡先としての加入者の審査

本認証局では使用しない。

> 3.2.2.4.2 ドメイン連絡先への電子メール、FAX、SMS、または郵送

本認証局では使用しない。

> 3.2.2.4.3 ドメイン連絡先への電話

本認証局では使用しない。

> 3.2.2.4.4 Constructedアドレスへの電子メール

本認証局は、申請者が承認ドメイン名を制御していることを確認するために以下の手順に従う。

> 1\. ローカルパートを「admin」、「administrator」、「webmaster」、「hostmaster」、 または「postmaster」とし、以降を@マークと承認ドメイン名で作成した一つまたは複数のメールアドレスへ電子メールを送信する。
>
> 2\. メールにはランダム値を含める。
>
> 3\. 当該ランダム値を含む返信を受ける。

ランダム値は、それぞれのメールで一意でなければならない。

電子メールの内容および宛先が変更されないことを条件に、当該電子メールはランダム値の再利用を含め、その全体を再送してもよい。

承認ドメイン名確認のためのランダム値は、作成日から30日以内の確認応答につき有効なものとする。

2028年3月15日以降、本認証局はこの方法を使用せず、この方法を使用した過去の審査結果およびこの方法に従い収集した検証データを証明書の発行に再利用しない。

> 3.2.2.4.5 ドメイン認可文書

本認証局では使用しない。

> 3.2.2.4.6 合意に基づくWebサイトの変更

本認証局では使用しない。

> 3.2.2.4.7 DNSの変更

本認証局は、以下のいずれかに対するクエリで返されるDNS CNAME、TXT、またはCAAレコードのいずれかにランダム値の存在を確認することにより、申請者が承認ドメイン名を制御していることを確認する。

> 1\. 承認ドメイン名
>
> 2\. アンダースコアで始まるドメインラベルが接頭辞として付加された承認ドメイン名

ランダム値が使用される場合、本認証局は証明書の要求に対し一意の値を発行し、そのランダム値は30日間、または加入者が証明書要求を行った場合、証明書に関連する（BR4.2.1項）審査情報の再利用が許可された期間（BR4.2.1項およびEVガイドライン3.2.2.14.3項のような）を超えて使用しない。

本認証局がこの方法を使用する場合、BR 3.2.2.9項に従いMulti-Perspective Issuance Corroboration を実施する。Primary Network Perspectiveと同じランダム値をremote Network Perspectiveにより取得できる場合に、Multi-Perspective Issuance Corroborationとして確認結果の裏付けを得たものとする。

> 3.2.2.4.8 IPアドレス

本認証局では使用しない。

> 3.2.2.4.9 テスト証明書

本認証局では使用しない。

> 3.2.2.4.10 ランダム値を使用したTLS

本認証局では使用しない。

> 3.2.2.4.11 その他の方法

本認証局では使用しない。

> 3.2.2.4.12 加入者をドメインの連絡先としての審査

本認証局では使用しない。

> 3.2.2.4.13 DNS CAA Contactへのメール

本認証局は、DNS CAAレコード記載の E-mailアドレス連絡先（DNS CAA Email Contact）へランダム値を含むメールを送信し、そのランダム値を含む返信を受けることにより申請者が承認ドメインを制御できることを確認する。

ランダム値はDNS CAAの電子メール連絡先に送信する必要があり、関連するCAAリソースレコードはRFC8659 セクション3で定義されている検索アルゴリズムを使用して確認する。

審査対象となる各承認ドメイン名のDNS CAA Email Contactであるメールアドレス宛てであれば、複数の承認ドメイン名の管理権限を確認するために使用してもよい。また、審査対象となる各承認ドメイン名のDNS CAA Email Contactであるメールアドレス宛ての場合に限り、同じメールを複数の受信者に送信してもよい。

ランダム値は、それぞれのメールで一意でなければならない。メールの内容と受信者が同一である場合に限り、ランダム値の再利用を含めメール全体を再送することができる。承認ドメイン名を確認するためのランダム値は、作成から30日以内は有効として使用できる。

本認証局がこの方法を使用する場合、BR 3.2.2.9項に従いMulti-Perspective Issuance Corroborationを実施する。Primary Network Perspectiveにおいてドメイン審査に使用するために選択したE-mailアドレス連絡先をremote Network Perspectiveにより取得できる場合に、Multi-Perspective Issuance Corroborationとして確認結果の裏付けを得たものとする。

2028年3月15日以降、本認証局はこの方法を使用せず、この方法を使用した過去の審査結果およびこの方法に従い収集した検証データを証明書の発行に再利用しない。

> 3.2.2.4.14 DNS TXT Contactへのメール

本認証局は、DNS TXTレコード記載の E-mailアドレス連絡先（DNS TXT Record Email Contact）へランダム値を含むメールを送信し、そのランダム値を含む返信を受けることにより、申請者が承認ドメイン名を制御していることを確認する。

審査対象となる各承認ドメイン名のDNS TXT Record Email Contactであるメールアドレス宛てであれば、複数の承認ドメイン名の制御を確認するために使用してもよい。また、審査対象となる各承認ドメイン名のDNS TXT Record Email Contactであるメールアドレスの場合に限り、同じメールを複数の受信者に送信してもよい。

ランダム値は、それぞれのメールで一意でなければならない。メールの内容と受信者が同一である場合に限り、ランダム値の再利用を含めメール全体を再送することができる。

承認ドメイン名確認のためのランダム値は、作成から30日以内は有効として使用できる。

本認証局がこの方法を使用する場合、BR 3.2.2.9項に従いMulti-Perspective Issuance Corroborationを実施する。Primary Network Perspectiveにおいてドメイン審査に使用するために選択したE-mailアドレス連絡先をremote Network Perspectiveにより取得できる場合に、Multi-Perspective Issuance Corroborationとして確認結果の裏付けを得たものとする。

2028年3月15日以降、本認証局はこの方法を使用せず、この方法を使用した過去の審査結果およびこの方法に従い収集した検証データを証明書の発行に再利用しない。

> 3.2.2.4.15 ドメイン連絡先への電話

本認証局では使用しない。

> 3.2.2.4.16 DNS TXT Record Phone Contactへの電話

本認証局は、DNS TXTレコード記載の電話連絡先(DNS TXT Record Phone Contact) の電話番号に電話をして確認の応答を得ることで加入者が承認ドメイン名を制御していることを確認する。

審査する各承認ドメイン名に同じDNS TXT Record Phone Contact電話番号がリストされており、電話の受信者に各承認ドメイン名の確認がとれるのであれば、1回の電話で複数の承認ドメイン名の制御を確認できる。

この電話番号はドメイン名審査の目的で明確に記載されているため、本認証局は、故意に電話を転送させたり、また、転送を求めたりしてはならない。ボイスメールにつながった場合には、本認証局は、ランダム値と審査中の承認ドメイン名をメッセージとして残す。

本認証局は、ランダム値が返された場合に申請を承認する。承認ドメイン名確認のためのランダム値は、作成から30日以内は有効として使用できる。

本認証局がこの方法を使用する場合、BR 3.2.2.9項に従いMulti-Perspective Issuance Corroborationを実施する。Primary Network Perspectiveにおいてドメイン審査に使用するために選択した電話連絡先の電話番号をremote Network Perspectiveにより取得できる場合に、Multi-Perspective Issuance Corroborationとして確認結果の裏付けを得たものとする。

2027年3月15日以降、本認証局はこの方法を使用せず、この方法を使用した過去の審査結果およびこの方法に従い収集した検証データを証明書の発行に再利用しない。

> 3.2.2.4.17 DNS CAA Phone Contactへの電話

本認証局は、DNS CAAレコード記載の電話連絡先(DNS CAA Phone Contact) の電話番号に電話をすることで、加入者の承認ドメイン名制御について確認する。

関連するCAAリソースレコードは、RFC8659で定義されている検索アルゴリズムを使用して確認する。

審査する各承認ドメイン名に同じDNS CAA Phone Contactに同じ電話番号がリストされており、その受信者に各承認ドメイン名の確認がとれるのであれば、1回の電話で、複数の承認ドメイン名の制御を確認できる。

この電話番号はドメイン名審査の目的で明確に記載されているため、本認証局は、故意に電話を転送させたり、また、転送を求めたりしてはならない。ボイスメールにつながった場合には、本認証局は、ランダム値と審査中の承認ドメイン名をメッセージとして残す。

本認証局は、ランダム値が返された場合に申請を承認する。承認ドメイン名確認のためのランダム値は、作成から30日以内は有効として使用できる。

本認証局がこの方法を使用する場合、BR 3.2.2.9項に従いMulti-Perspective Issuance Corroborationを実施する。Primary Network Perspectiveにおいてドメイン審査に使用するために選択した電話連絡先の電話番号をremote Network Perspectiveにより取得できる場合に、Multi-Perspective Issuance Corroborationとして確認結果の裏付けを得たものとする。

2027年3月15日以降、本認証局はこの方法を使用せず、この方法を使用した過去の審査結果およびこの方法に従い収集した検証データを証明書の発行に再利用しない。

> 3.2.2.4.18 合意に基づくWebサイトの変更 v2

本認証局は、ランダム値がファイルの内容に含まれていることを確認することにより、加入者が承認ドメイン名を制御していることを確認する。

> ① ランダム値がファイルの取得に使用される要求に現れてはならない。
>
> ② HTTPリクエストを送信し、成功したステータスコードの受信（HTTPステータスコード2xx）を確認しなければならない。

ランダム値が含まれるファイルは、以下について審査する。

> ① 承認ドメイン名の下に配置されなければならない。
>
> ② 「/.well‐known/pki‐validation」ディレクトリ下に配置されなければならない。
>
> ③ 「HTTP」または「HTTPS」スキームにより取得されなければならない。
>
> ④ 認可されたポートを介してアクセスされなければならない。

リダイレクトで確認する場合、以下について審査する。

> ① リダイレクトは、HTTPプロトコル層により開始されなければならない。
>
> リダイレクトは、RFC7231の6.4節に定めるHTTPステータスコード301、302、または307、およびRFC7538の3章で定めるHTTPステータスコード308のいずれかによらなければならない。また、リダイレクト先はRFC7231の7.1.2項に定めるロケーションHTTP応答ヘッダーの最終値でなければならない。
>
> ② 「HTTP」または「HTTPS」スキームで表される リソースURL へのリダイレクトでなければならない。
>
> ③ 認可されたポートを介してアクセスされるリソースURLへのリダイレクトでなければならない。

ランダム値が使用される場合、以下について審査する。

> ① 本認証局は、証明書の要求に対し、一意のランダム値を発行するものとする。
>
> ② ランダム値は、ランダム値の作成日から30日以内の確認応答につき有効なものとする。

本認証局がこの方法を使用する場合、BR 3.2.2.9項に従いMulti-Perspective Issuance Corroboration を実施する。Primary Network Perspectiveと同じランダム値をremote Network Perspectiveにより取得できる場合に、Multi-Perspective Issuance Corroborationとして確認結果の裏付けを得たものとする。

> 3.2.2.4.19 合意に基づくWebサイトの変更 - ACME

本認証局では使用しない。

> 3.2.2.4.20 ALPNを使用したTLS

本認証局では使用しない。

> 3.2.2.4.21 Account IDのラベルがつけられたDNS $2013 ACME

本認証局では使用しない。

> 3.2.2.4.22 永続的な値を持つ DNS TXT レコード

2026年8月27日以降の審査において、本認証局は、申請者を識別する永続的な DCV TXT レコードの存在を確認することにより、申請者が 承認ドメイン名を制御していることを確認する。このレコードは、審査対象の承認ドメイン名の先頭に付加された「\_validation-persist」ラベルに配置されなければならない（すなわち、「\_validation-persist.\[承認ドメイン名\]」）。

本方法においてDNS CNAME検索から返されたFQDNをドメイン審査の目的でFQDNとして使用しない。この禁止事項は承認ドメイン名の定義に優先する。永続的な DCV TXT レコードを解決する際にはCNAME レコードをたどることができる。

本認証局は、永続的DCV TXTレコードのRDATA値が以下の要件を満たしていることを確認する：

> 1\. RDATA値は、RFC 8659のセクション4.2で定義されているissue-valueの構文に準拠していなければならない；および
>
> 2\. issuer-domain-nameの値は、本CP/CPSの4.2項に開示する発行者ドメイン名でなければならない；および
>
> 3\. issue-valueにはaccounturiパラメーターが含まれていなければならず、そのパラメーター値は、当該FQDNの審査を要求した申請者のアカウントを識別する一意のURI（RFC 8657のセクション3で規定されるもの）でなければならない；および
>
> 4\. issue-valueには、persistUntilパラメーターを含めることができる。これが存在する場合、そのパラメーター値は、UNIXタイムスタンプ（1970-01-01T00:00:00Zからの秒数。うるう秒は無視する）を表す10進数でエンコードされた整数でなければならない；および
>
> 5\. issue-valueには追加のパラメーターを含めることができるが、本認証局は未知のパラメーターキーをすべて無視する

persistUntil パラメーターが存在する場合、本認証局はその値を評価する。審査時点が persistUntil パラメーターの値で指定された時刻より後の場合、本認証局は当該レコードを申請者が FQDN を制御していることの証拠として使用しない。

本審査方法を使用して完了した審査結果の最大再利用期間を本CP/CPS「4.2.1本人性確認と認証業務の実行」に定める規定にかかわらず最大10日とする。

本審査方法を使用する場合、BR 3.2.2.9項に従いMulti-Perspective Issuance Corroborationを実施する。Network Perspectiveにより申請者がドメインを管理していることを示し、かつPrimary Network Perspectiveと同じ accounturi パラメーターを含む永続的なDCV TXTレコードを確認できる場合にMulti-Perspective Issuance Corroborationとして確認結果の裏付けを得たものとする。

#### 3.2.2.5 IPアドレスの認証

本認証局は IP アドレスを含むEV証明書を発行しない。

本認証局はOV証明書の発行に先立ち、BR3.2.2.5項に従い、以下のうち最低一つの方法を使用し、OV証明書内に記載されるそれぞれのIPアドレスを審査したことを確認するものとする。

加入者のIPアドレスの制御についての審査結果は、本CP/CPS 「4.2.1本人性確認と認証業務の実行」 ならびにBR4.2.1項で定められた期間内において再利用を認め、複数の証明書発行に有効とする。また、再利用期間を経過した後の申請においては、再度IPアドレスの制御についての審査を行う。全てのケースにおいて審査は、OV証明書の発行に先立ち、関連のある要項（BR4.2.1項など）で指定された期間内に開始されなければならない。IPアドレス審査を目的としたとき、「加入者」という単語は、加入者の親会社、子会社を含むと定義する。

> 3.2.2.5.1 合意に基づくWebサイトの変更

本認証局は、認可されたポートを介したHTTP / HTTPS経由で"/.well‐known/pki‐validation"ディレクトリの下のメタタグ形式、またはIPアドレス検証の目的でIANAに登録した他のパスのいずれかでアクセス可能なIPアドレスを確認し、ランダム値の存在を確認することにより、加入者のIPアドレスに対する制御について審査する。

ランダム値は要求に現れてはならない。

ランダム値が使用される場合、本認証局は証明書の要求に対し一意の値を発行するものとし、そのランダム値は、30日間、または加入者が証明書要求を行った場合、証明書に関連する審査情報の再利用が許可された期間（BR4.2.1項を参照）を超えて使用しない。

本認証局がこの方法を使用する場合、BR 3.2.2.9項に従いMulti-Perspective Issuance Corroboration を実施する。Primary Network Perspectiveと同じランダム値をremote Network Perspectiveにより取得できる場合に、Multi-Perspective Issuance Corroborationとして確認結果の裏付けを得たものとする。

> 3.2.2.5.2 IPアドレス連絡先への電子メール、FAX、SMS、または郵送

本認証局では使用しない。

> 3.2.2.5.3 逆IPアドレス検索

本認証局は、IPアドレスの逆IPルックアップを通じて、IPアドレスに関連づけられたFQDNを取得し、そのFQDNを承認ドメイン名として本CP/CPS「3.2.2.4ドメイン名の承認または制御の審査」で許可されている方法を使用し、加入者がFQDNを管理していることを確認することで、加入者のIPアドレスに対する制御について確認する。

2026年11月15日以降、本方法において用いられる承認ドメイン名は、逆IPルックアップから返されたFQDNと完全に一致しなければならない。本方法においては、本CP/CPS「3.2.2.4 ドメインの承認または制御の審査」に定める承認ドメイン名選択アルゴリズムは適用しない。

本認証局がこの方法を使用する場合、BR 3.2.2.9項に従いMulti-Perspective Issuance Corroborationを実施する。Primary Network Perspectiveと同じFQDNをremote Network Perspectiveにより取得できる場合に、Multi-Perspective Issuance Corroborationとして確認結果の裏付けを得たものとする。

2027年3月15日以降、本認証局はこの方法を使用せず、この方法を使用した過去の審査結果およびこの方法に従い収集した検証データを証明書の発行に再利用しない。

> 3.2.2.5.4 その他の方法

本認証局では使用しない。

> 3.2.2.5.5 IPアドレス連絡先へ電話

本認証局では使用しない。

> 3.2.2.5.6 ACME “http-01” method for IP Addresses

本認証局では使用しない。

> 3.2.2.5.7 ACME “tls-alpn-01” method for IP Addresses

本認証局では使用しない。

> 3.2.2.5.8 Reverse Namespaceに永続的な値を持つ DNS TXT レコード

2026年8月27日以降の審査においてIPアドレスを逆引きゾーンのドメイン名に変換し、本CP/CPS「3.2.2.4.22 永続的な値を持つ DNS TXT レコード」に従い申請者を特定する永続的なDCV TXTレコードが存在することを確認することにより、申請者の当該IPアドレスの制御を確認する。

当該レコードは、審査対象のIPアドレスの逆引きゾーンドメイン名の先頭に「\_ip-validation-persist」というラベルを付加した位置に配置されなければならない（例：「\_ip-validation-persist.\[逆引きゾーンドメイン名\]」）。

#### 3.2.2.6 ワイルドカードドメインの認証

本認証局はEV証明書においてワイルドカードドメインを含む証明書を発行しない。

本認証局はアスタリスク（\*）で始まるワイルドカードドメイン名が、subjectAltNameのdNSNameに含まれるOV証明書を発行する前に、ワイルドカードドメイン名のFQDN部分が「レジストリで管理されている」または「パブリックサフィックス」かどうかを判断する（例: 「\* .com」、 「\* .co.jp」、詳細はRFC 6454 8.2節を参照）。「レジストリで管理されている」の判断は、BR 3.2.2.6項に従うものとする。

本認証局は、ワイルドカードドメイン名のFQDN部分が「レジストリで管理されている」または「パブリックサフィックス」である場合、ドメインネームスペース全体の正当な管理を確認していない限り、発行を拒否する。（例：本認証局は「\*.co.jp」または「\*.local」を発行しないが、「\*.example.com」を Example Co. に発行できる）。

#### 3.2.2.7 データソースの正確度

本認証局は、審査で用いるデータソースの信頼性を評価する（OV証明書の場合はBR、EV証明書の場合はEVガイドラインに基づく）。評価では、精度、および変更または改ざんに対する耐性など以下の項目について確認する。

> ① 提供された情報の期間
>
> ② 情報源への更新の頻度
>
> ③ 収集データの提供者と目的
>
> ④ データ可用性の一般的なアクセシビリティ
>
> ⑤ データを改ざんまたは変更する際の相対的な難しさ

本認証局、その所有者、またはその提携企業により管理されているデータベースは、本認証局とは独立性が担保されていることを使用の条件とし、本認証局の審査を通過する目的で情報を収集することがデータベースの第一の目的である場合、当該データベースを信頼できるデータソースとして採用しない。

#### 3.2.2.8 CAAレコード

CAAレコードの処理については本CP/CPS「4.2.2.1 CAAレコードの処理」、CAAレコード検索に関連するDNSクエリに対するDNSSEC検証については、本CP/CPS「4.2.2.1.3 DNSSECによるCAAレコードの検証」に定める。

#### 3.2.2.9 Multi-Perspective Issuance Corroboration

本認証局は、BR3.2.2.9項に従い、Multi-Perspective Issuance Corroborationを実装する。本認証局は、証明書を発行する前にBR3.2.2.9項に定められるクォーラム要件に従いremote Network Perspectiveを使用して以下を確認するものとする。

#- 本CP/CPS「3.2.2.4 ドメインの承認または制御の審査」、および「3.2.2.5 IPアドレスの認証」に定める審査方法で使用する、ランダム値、IPアドレス、連絡先情報（E-mailアドレスまたは電話番号）、または永続的な DCV TXT レコードの存在

#- 本CP/CPS「4.2.2.1 CAAレコードの処理」に定める、申請されたドメイン名に対して証明書を発行する認証局の権限

本認証局は、CAAレコードのクォーラム要件に準拠した裏付けとなる審査結果を最大398日間再利用できるものとする。証明書の発行後、同一の加入者が同一ドメイン名またはそのサブドメイン名でその後の証明書申請をした場合においては、remote Network PerspectiveによるCAAレコードの取得、および処理を最大398日間省略できるものとする。

### 3.2.3 個人の認証

本認証局は、個人に対して証明書を発行しない。

### 3.2.4 確認しない加入者情報

本認証局は、確認しない加入者情報を証明書に含まない。

### 3.2.5 権限の正当性確認

EV証明書の場合、本認証局は、EVガイドライン3.2.2.8項に基づき、申請責任者の氏名、役職、権限を確認する。権限の確認には、申請責任者が加入者を代表して、加入契約書を締結する権限を付与されていること、加入者の証明書申請を提出する、または手続き担当者に提出させる権限を持つこと、認証局が証明書の発行のために加入者へ要求する情報を申請責任者が提出する、または手続き担当者に提出させる権限、および申請責任者が加入者の証明書の証明書の発行について承認する権限を加入者から付与されていることの確認が含まれる。

OV証明書の場合、本認証局は、申請責任者が加入者に在職すること、加入者を代表して証明書の発行申請を行う権限を持つこと、ならびに申請責任者が選任した手続き担当者が発行申請を行い、それを承認していることを確認する。また、本認証局は、申請責任者が加入者を代表して加入契約書に同意する権限をもち、証明書の発行申請について加入者を代表して承認する権限を持つことを申請責任者へ確認する。

申請責任者への確認は、加入者以外の情報源を使用して確認済みの信頼できる通信方法を使用する。

本認証局は、加入者が証明書を要求できる個人を指定することを許可する。加入者が書面により証明書の申請責任者を指定する場合、本認証局は指定された以外の申請責任者からの証明書申請を受け入れない。本認証局は、加入者が検証済みの書面により開示を希望した場合、承認された申請責任者のリストを加入者に提供するものとする。

### 3.2.6 相互運用性基準

本認証局は相互運用を行わない。

## **3.3** 鍵更新申請時の本人性確認と認証

### 3.3.1 通常の鍵更新時における本人性確認と認証

本CP/CPS「3.2 初回の本人性確認」と同様の手続きにより行う。

### 3.3.2 証明書失効後の鍵更新時における本人性確認と認証

本CP/CPS「3.2 初回の本人性確認」と同様の手続きにより行う。

ただし、再発行申請のCSRに含まれる証明書情報および満了日が再発行元の証明書と一致することを確認した場合、本CP/CPS 「3.2 初回の本人性確認」の確認は行わず、それら一致の確認をもって証明書を発行する。

## **3.4** 失効申請時の本人性確認と認証

本認証局は、加入者から電子メールまたはサイバートラストのWebサイト上に通知した方法により失効申請を受理した際、申請した者の本人確認、申請する権限を有する者であること、および失効の事由を確認する。確認方法としては、証明書の発行申請時に本認証局へ通知された情報、および本認証局と加入者のみが知る情報の提示を受け、照合を行う。手続き担当者によるサイバートラストのWebサイトからの失効申請は、同様の情報の提示、照合を受けたとみなす。ただし、本認証局は必要に応じ、追加の確認を行う。

加入者以外の者より特定の加入者の証明書に対する失効申請を受けた場合、本認証局は失効の事由を調査し、必要に応じ当該証明書の加入者へ確認する。

本認証局は以上を確認し、当該申請の失効事由が加入契約書に定める失効対象事由に該当する場合、該当証明書を失効する。

なお、失効申請のための電子メールアドレスは、本CP/CPS 「1.5.2 連絡窓口」およびサイバートラストのWebサイト上に案内する。

# 4. 証明書のライフサイクル運用的要件

## **4.1** 証明書申請

### 4.1.1 証明書の申請が認められる者

本認証局に対し証明書の申請を行うことができる者は、申請責任者、または申請責任者より申請する権限を付与された手続き担当者のみとする。

申請責任者、手続き担当者の選任については、本CP/CPS 「1.3.3 加入者」の規定に定めるところによる。

また、本認証局が加入者に対して行う申請の意思確認は、申請責任者または申請責任者より権限を付与された加入者内部の担当者が応ずるものとする。

### 4.1.2 申請方法および責任

加入者は、本CP/CPS、加入契約書に同意の上、証明書の申請を行う。申請に際し、加入者には、真正かつ正確な情報を本認証局へ提供する責任がある。

証明書の申請方法については、サイバートラストのWebサイトに掲載する。

## **4.2** 証明書申請の処理

### 4.2.1 本人性確認と認証業務の実行

本CP/CPS 「3.2 初回の本人性確認」と同様の手続きにより行う。本認証局の登録局が実施する。

証明書の申請情報に加入者に関する全ての必要な情報が含まれていない場合、本認証局は、残りの情報を加入者から取得するか、信頼できる独立した第三者機関のデータソースから取得し、加入者に確認するものとする。

本認証局は、証明書の発行の前にハイリスクステータス等として、以下を調査する。

> ・ EV証明書の場合：
>
> \- 過去のフィッシング事例、およびフィッシングやその他詐欺行為等の疑義により本認証局が過去に棄却した申請、または失効した証明書の記録
>
> \- 行政機関による加入者への処罰（禁輸処置）
>
> ・ OV証明書の場合：
>
> \- 過去のフィッシング事例、およびフィッシングやその他詐欺行為等の疑義により本認証局が過去に棄却した申請、または失効した証明書の記録

上記調査により、本認証局へ申請された証明書の不正使用の嫌疑がかかる場合、本認証局は、必要に応じて適切と判断した追加の審査を行う。なお、禁輸措置に該当する組織に対するEV証明書の発行は行わない。

また、本認証局は、CAAレコード（issue/issuewild）に以下のいずれかの値が含まれる場合、加入者の証明書の発行を許可する認証局として指定されたものと認識する。

> cybertrust.ne.jp
>
> cybertrust.co.jp

ただし、ACMEを用いた申請の場合は、以下いずれかの値を加入者証明書の発行を許可する認証局として指定されたものと認識する。

> acme.cybertrust.ne.jp
>
> acme.cybertrust.co.jp

本認証局は、OV証明書の場合はBR3.2節、EV証明書の場合はEV ガイドライン3.2節に基づき入手した審査の文書およびデータ、または過去の審査結果（ドメイン名、IP アドレスの承認、または制御についての審査結果を含む）を再利用できるものとし、複数の証明書発行に有効とする。また、再利用期間を経過した後の申請においては、再度審査を行う。審査結果の最大再利用期間は以下の通りとする。

<table>
<colgroup>
<col style="width: 44%" />
<col style="width: 55%" />
</colgroup>
<thead>
<tr>
<th>審査結果種別</th>
<th>最大再利用期間</th>
</tr>
</thead>
<tbody>
<tr>
<td>身元の確認</td>
<td>398日</td>
</tr>
<tr>
<td>ドメイン名とIPアドレス</td>
<td><p>2026年3月14日まで：398日</p>
<p>2026年3月15日以降：200日</p>
<p>2027年3月15日以降：100日</p>
<p>2029年3月15日以降：10日</p>
<p>※「3.2.2.4.22永続的な値を持つ DNS TXT レコード」の審査結果の最大再利用期間は上記によらず10日とする</p></td>
</tr>
</tbody>
</table>

### 4.2.2 証明書申請の承認または拒否

本CP/CPS 「3.2 初回の本人性確認」に規定される要件が全て確認された場合、本認証局の登録局は申請を承認し、発行局へ証明書の発行を指示する。本認証局は、加入者に対し事前に発行の案内をすることはない。

また、本CP/CPS 「3.2 初回の本人性確認」に規定される要件が満たされない場合、本認証局は証明書の発行の申請を棄却し、その発行を拒否する。この場合、本認証局は、申請を行った申請責任者または手続き担当者に対し拒否の理由を通知する。なお、本認証局は、申請のために申請責任者または手続き担当者より得た情報およびデータは返却しない。

申請責任者または手続き担当者から申請の取り下げがある場合、本認証局は当該申請を棄却する。なお、本認証局は、申請のために申請責任者または手続き担当者より得た情報・データは返却しない。本認証局はEV証明書に対する申請情報の全体的な内容に基づき、最終的な相互相関チェック、およびその他のデューデリジェンスを実行し、複数の担当者による監査可能な管理により、EV証明書の承認および発行に関連する職務の分離を確保する。

なお、下位認証局は内部ドメイン名を含む証明書、ならびにIP Reverse Zone Suffix（「in-addr.arpa」または「ip6.arpa」）で終わるドメイン名を含む証明書を発行しない。

#### 4.2.2.1 CAAレコードの処理

本認証局は、subjectAltName内の各dNSNameについてRFC8659（DNS Certification Authority Authorization (CAA) Resource Record）に従い、CAAレコードを取得、および処理する。

本認証局は、CAAレコード（issue/issuewild）に本CP/CPS「4.2.1 本人性確認と認証業務の実行」で指定した値が含まれる場合、証明書の発行を許可する認証局として指定されたものと認識する。

CAAレコードの処理において、本認証局はRFC8659の指定に基づきissue、issuewild、および iodef プロパティ タグを処理する（ただし、iodefプロパティタグの内容に基づく処理は必須としない）。追加のプロパティタグをサポートする場合もあるが、必須のプロパティタグと競合したり、優先したりしないものとする。本認証局はcriticalフラグを尊重し、このフラグが設定された認識できないプロパティ タグを確認した場合は証明書を発行しない。

本認証局がCAAレコードの処理後に証明書を発行する際、CAAレコードのTTL、または8時間のいずれか長い時間内に証明書を発行する。ただし、Precertificateの発行時にCAA を確認し、少なくとも2つの公開ログへ記録された場合、証明書に対するCAAの確認を省略する。

本認証局はCAAレコード検証の失敗が以下の全ての条件に該当する場合、発行許可として扱うことができるものとする。

> ・ 失敗の原因が本認証局のインフラストラクチャの外部にある場合
>
> ・ ルックアップが少なくとも1回再試行されている場合
>
> ・ ドメインがRFC 4035の4.3項で定義されている「Insecure」であることを確認した場合

本認証局は、CAA レコードにより防止された可能性のある発行についてCA/Browser Forumにフィードバックを提供できる程度に詳細に文書化する。また、CAA iodefレコードの連絡先（mailto:またはhttps:）が存在する場合には当該発行申請に関するレポートを送信する。

> 4.2.2.1.1 CAA Multi-Perspective Issuance Corroboration

本CP/CPS「3.2.2.4 ドメインの承認または制御の審査」および「3.2.2.5 IPアドレスの認証」において追加のremote Network PerspectiveからCAAレコードを取得、処理する必要がある場合、Primary Network Perspectiveによる確認を裏付けるremote Network PerspectiveのCAAの確認応答は、バイト単位で同一であるかどうかに関わらず発行許可として扱う。

さらに、いずれかまたは両方のPerspectiveにおいてCAAレコードルックアップの失敗が発生し、かつ、その失敗が本CP/CPS「4.2.2.1 CAAレコードの処理」で定める許容可能な失敗に該当する場合、remote Network Perspectiveの確認結果を裏付けとみなすことができるものとする。

> 4.2.2.1.2 CAA パラメーター

2027年3月15日以降、本認証局はCAA レコードを処理する際、RFC 8657で指定されている\` accounturi および validationmethods パラメーターを処理する。

ACMEプロトコルを使用した発行申請の場合、本認証局はRFC 8555に記載されている ACME アカウント URL を介して加入者アカウントを識別する。その他の発行申請はRFC 7565で定義されている acct URI スキームを採用して加入者アカウントを識別する。acct URIの基本形式は acct:example@cybertrust.ne.jp とし、ローカル部は本認証局がアカウント毎に割り当てる一意の値を含む。なお、BR4.2.2.1.2項に定められる下位ACMEアカウントへの発行は行わない。

IANA ACME Validation Methods registryに登録されていないドメイン審査方法を本認証局が使用する場合、文字列 ca-tbr- と BR 3.2.2.4 のサブセクション番号を連結して形成される validationmethodsラベルを解釈して処理する（例：ca-tbr-7は BR 3.2.2.4.7項で説明されている DNS メソッドを表す）。また、複数のラベル（例： http-01 と ca-tbr-19） で表すことができる仕組みを使用してドメイン審査を行う場合、いずれかのラベルを発行許可として受け入れる。

> 4.2.2.1.3 DNSSECによるCAAレコードの検証

Primary Network Perspectiveにより実行されるCAAレコード検索に関連するすべてのDNSクエリに対して、IANA DNSSECルートトラストアンカーへのDNSSEC検証を実行する。Primary Network Perspectiveによって実行されるCAAレコード検索に関連するすべてのDNSクエリに使用するDNSリゾルバは、次の要件を満たす。

> ・ RFC 4035 第5節に定義されたアルゴリズムを用いて DNSSEC 検証を行う
>
> ・ RFC 5155 に定義される NSEC3 をサポートする
>
> ・ RFC 4509 および RFC 5702 に定義される SHA-2 をサポートする
>
> ・ RFC 6840 第4節に列挙されたセキュリティ上の懸念事項を適切に処理する

本認証局は、ローカルポリシーを使用して、関連するDNSクエリのCAAレコード検証におけるDNSSEC検証を無効にしてはなりません

Primary Network Perspectiveにより DNSSEC検証エラー（例：SERVFAIL）を検出した場合、証明書の発行を許可しない。

Multi-Perspective Issuance Corroborationの一環としてremote Network Perspectiveにより実行される CAA レコード検索に関連するすべてのDNSクエリに対してIANA DNSSEC ルート トラスト アンカーへの DNSSEC 検証を実行する場合がある。

IANA DNSSECルートトラストアンカーへのDNSSEC検証は、 BR 8.7項の要件を満たすために実施される自己監査の対象外とみなされる。

### 4.2.3 証明書申請の処理に要する時間

本認証局の登録局が本CP/CPS 「4.2 証明書申請の処理」の規定に基づき申請を処理した後、発行局は速やかに証明書を発行する。

## **4.3** 証明書の発行

### 4.3.1 認証局における証明書発行処理

本認証局の登録局は、本CP/CPS 「3.2 初回の本人性確認」に基づき申請処理を完了した後、発行局に対し加入者の証明書の発行を指示する。発行局は、証明書を発行すると同時に、本CP/CPS 「4.3.2 加入者に対する証明書の発行通知」に定める通知を加入者に対し行う。

本認証局は登録局の業務を第三者に委託することはない。また、登録局が用いるアカウントを含め、証明書の発行が可能な全てのアカウントに多要素認証を適用する。

本認証局はPrecertificateに対してリンティングを実施する。また、本認証局は、業界で広く採用されているリンティングツール（ https://cabforum.org/resources/tools/ ）を使用する。

なお、加入者が証明書の発行を申請したときから、サイバートラストと加入者間の加入契約が発効するものとする。

### 4.3.2 加入者に対する証明書の発行通知

本認証局は、証明書の発行後速やかに、証明書が発行された旨と加入者が証明書を受領するために必要な手続きについて、加入者が申請時に指定した電子メールアドレスに対し通知する。

## **4.4** 証明書の受領

### 4.4.1 証明書受領手続き

加入者は、本CP/CPS 「4.3.2 加入者に対する証明書の発行通知」の規定に基づく本認証局から送信された電子メールに記録された通知内容に従い、証明書を受領する。本認証局は、当該通知をもって、加入者が証明書を受領したものとみなす。

### 4.4.2 認証局による証明書の公開

本認証局の証明書については、 本CP/CPS 「2.2 証明情報の公開」に定める通り、リポジトリに公開する。また、本認証局は、CT（Certificate Transparency）ログに登録することにより、加入者の証明書を公開する。

### 4.4.3 認証局による他の関係者に対する証明書発行の通知

本認証局は、加入者が指定した電子メールアドレス以外に本CP/CPS 「4.3.2 加入者に対する証明書の発行通知」の規定に基づく証明書の発行通知を行わない。

## **4.5** 鍵ペアと証明書の利用

### 4.5.1 加入者による秘密鍵と証明書の利用

加入者は、本CP/CPS 「1.4.1 適切な証明書の用途」に定める用途に限り秘密鍵および証明書を利用するものとし、その他の用途での利用は認められない。また、加入者の秘密鍵および証明書は、加入者のみが利用できるものとし、加入者は第三者に対してその利用を許諾してはならない。なお、秘密鍵と証明書の利用に関するその他の加入者の義務は、本CP/CPS 「9.6.3 加入者の表明保証」に定める。

### 4.5.2 信頼当事者による加入者の公開鍵と証明書の利用

信頼当事者は、加入者が本CP/CPS 「1.4.1 適切な証明書の用途」に定める用途で利用する証明書について、自らの責任で証明書の有効性について確認する。

なお、信頼当事者に対しての加入者の公開鍵と証明書の利用に関するその他の義務は、本CP/CPS 「9.6.4信頼当事者の表明保証」 に定める。

## **4.6** 鍵更新を伴わない証明書の更新

### 4.6.1 鍵更新を伴わない証明書の更新に関する要件

本認証局は、加入者が利用している証明書の有効期間の満了に伴い、更新申請を受け付ける。

### 4.6.2 更新申請が認められる者

本CP/CPS 「4.1.1 証明書の申請が認められる者」に準じる。

### 4.6.3 更新申請の手続き

本CP/CPS 「4.2 証明書申請の処理」に準じる。

### 4.6.4 更新された証明書の発行に関する通知

本CP/CPS 「4.3.2 加入者に対する証明書の発行通知」に準じる。

### 4.6.5 更新された証明書の受領手続き

本CP/CPS 「4.4.1 証明書受領手続き」に準じる。

### 4.6.6 更新された証明書の公開

本CP/CPS 「4.4.2 認証局による証明書の公開」に準じる。

### 4.6.7 認証局による他の関係者に対する証明書の発行通知

本CP/CPS 「4.4.3 認証局による他の関係者に対する証明書発行の通知」に準じる。

## **4.7** 鍵更新を伴う証明書の更新

### 4.7.1 鍵更新を伴う証明書の更新に関する要件

本認証局は、加入者が利用している証明書の有効期間の満了に伴い、更新申請を受け付ける。

### 4.7.2 更新申請が認められる者

本CP/CPS 「4.1.1 証明書の申請が認められる者」に準じる。

### 4.7.3 更新申請の手続き

本CP/CPS 「4.2 証明書申請の処理」に準じる。

### 4.7.4 鍵更新された証明書の発行に関する通知

本CP/CPS 「4.3.2 加入者に対する証明書の発行通知」に準じる。

### 4.7.5 鍵更新された証明書の受領手続き

本CP/CPS 「4.4.1 証明書受領手続き」に準じる。

### 4.7.6 鍵更新された証明書の公開

本CP/CPS 「4.4.2 認証局による証明書の公開」に準じる。

### 4.7.7 他の関係者に対する鍵更新された証明書の発行通知

本CP/CPS 「4.4.3 認証局による他の関係者に対する証明書発行の通知」に準じる。

## **4.8** 証明書の変更

### 4.8.1 証明書の変更に関する要件

本認証局は、既に発行された証明書の変更の申請を受け付けないものとする。

加入者は、証明書情報に変更が生じる場合、本認証局に対し、遅滞なく当該証明書について失効を申請しなければならない。

### 4.8.2 変更申請が認められる者

該当せず。

### 4.8.3 変更申請の手続き

該当せず。

### 4.8.4 変更された証明書の発行に関する通知

該当せず。

### 4.8.5 変更された証明書の受領手続き

該当せず。

### 4.8.6 変更された証明書の公開

該当せず。

### 4.8.7 他の関係者に対する変更された証明書の発行通知

該当せず。

## **4.9** 証明書の失効および一時停止

### 4.9.1 失効に関する要件

#### 4.9.1.1 加入者証明書の失効理由

加入者は、加入契約書に定めるいずれかの失効事由に該当する場合、本認証局に対し該当する証明書の失効を申請しなければならない。

また、本認証局は、以下の一つ以上の事由に該当する場合、加入者の証明書を24時間以内に失効するものとする。

####### ① 加入者がCRLReasonの指定をせずに加入者の証明書を失効することを文書により本認証局に要求した場合（CRLReason：未指定(0)、この場合、reasonCode拡張は表示しない）

####### ② 加入者が元の証明書要求を承認しておらず、遡及して許可を与えないことをサイバートラストに通知した場合（CRLReason：誤用、不正利用、証明書情報が不正確(9)）

####### ③ 加入者の公開鍵に対応する秘密鍵が危殆化したという証拠を確認した場合（CRLReason：秘密鍵の危殆化(1)）

####### ④ 証明書の公開鍵を基に、加入者の秘密鍵が容易に算出できると実証された手法（BR6.1.1.3(5)項で特定されている手法が含まれるが、これに限定されない）を確認した場合（CRLReason：秘密鍵の危殆化(1)）

####### ⑤ 加入者の証明書内のFQDNやIPアドレスに対する承認または制御の審査を信頼すべきでないという証拠を確認した場合で、これにはCAAの確認を正しく実行できなかった場合や、BR 4.2.2.1項に従い発行が許可されなかった場合を含む（CRLReason：証明書の破棄(4)）

本認証局は、以下の一つ以上の事由に該当する場合、24時間以内に加入者の証明書を失効することがあり、また、5日以内に加入者の証明書を失効しなければならない。

####### ⑥ 加入者の証明書がBRの6.1.5項および6.1.6項に、もはや準拠していないことを確認した場合（CRLReason：証明書の破棄(4)）

####### ⑦ 加入者の証明書が誤用されたという証拠を確認した場合（CRLReason：誤用、不正利用、証明書情報が不正確(9)）

####### ⑧ 加入者が加入契約書において重要な義務の一つ以上に違反をしたことを、認証局が判断したか、確認した場合（CRLReason：誤用、不正利用、証明書情報が不正確(9)）

####### ⑨ 加入者の証明書内のFQDNまたはIPアドレスの使用が法的に許可されていないことを示す事実を確認した場合（例：裁判所または調停人がドメイン名登録者によるドメイン名の使用権を取り消した場合）（CRLReason：証明書の運用停止(5)）

####### ⑩ 不正で誤認を招く下位FQDNを認証するためにワイルドカード証明書が利用されていることを本認証局が確認した場合（CRLReason：誤用、不正利用、証明書情報が不正確(9)）

####### ⑪ 加入者の証明書内に含まれる情報に重大な変更があることを確認した場合（CRLReason：誤用、不正利用、証明書情報が不正確(9)）

####### ⑫ CA/Browser Forumの要件、本CP/CPS、加入契約書のいずれかに準拠せずに加入者の証明書を発行したことを確認した場合（ただし、この場合、本認証局は無償で元の証明書の有効期間の残存分について正規の証明書を再発行する。）（CRLReason：証明書の破棄(4)）

####### ⑬ 加入者の証明書に記載されている情報が不正確であることを判断、または確認した場合（CRLReason：誤用、不正利用、証明書情報が不正確(9)）

####### ⑭ CA/Browser Forumの要件に基づき、本認証局が加入者の証明書を発行する権利が満了、失効、または終了した場合。ただし、本認証局がCRL/OCSP（Online Certificate Status Protocol）リポジトリを維持する調整を行った場合を除く（CRLReason：未指定(0) 、この場合、reasonCode拡張は表示しない）

####### ⑮ 関連するCA/Browser Forumの要件、または本CP/CPSにより失効が必要となる場合。ただし、証明書の失効理由が本項内の別の項目に該当する場合には、当該項目のCRL Reasonが優先される。（CRLReason：未指定(0) 、この場合、reasonCode拡張は表示しない）

####### ⑯ 加入者の秘密鍵を晒して危殆化させる方法が実演、または証明された、もしくは秘密鍵の生成に使用された特定の方法に欠陥があるという明確な証拠を確認した場合（CRLReason：秘密鍵の危殆化(1)）

本認証局は、本認証局が適切と判断した場合には、自らの単独裁量でいかなる加入者の証明書についても失効することができるものとする。

### 4.9.2 失効申請が認められる者

失効申請が認められる者は、申請責任者、手続き担当者または証明書の発行申請時に本認証局から通知された本認証局と加入者のみで共有する情報を加入者から正当な代理権を設定され、知り得た代理人とする。

その他の第三者は、証明書を失効すべき合理的な理由がある場合、本認証局に通知することができる。

本認証局は、加入者の証明書の失効処理を行う前に、失効を要求する者の身元と権限を認証する場合がある。

### 4.9.3 失効申請の手続き

加入者は、電子メール、またはサイバートラストがWebサイト上に通知した方法により失効申請を行う。電子メールには、本認証局の案内に従い、本認証局と加入者のみが知る情報、失効事由、連絡先等を含めなければならない。本認証局は、本CP/CPS 「3.4 失効申請時の本人性確認と認証」の定めるところにより、失効事由を確認する。

第三者からの特定の加入者の証明書に対する失効の要求については、本認証局が事由を調査し、失効処理が適切であると判断した場合、失効する。

本認証局は、証明書の失効後の通知を行わない。なお、本CP/CPS 「9.1 料金」に定める無償再発行を伴う失効の場合は、無償再発行の連絡と併せて失効の通知をすることがある。

### 4.9.4 失効申請までの猶予期間

加入者は、本CP/CPS 「4.9.1.1 加入者証明書の失効理由」に該当する事由が生じたときは、速やかに失効申請を行うものとする。

### 4.9.5 認証局における失効処理にかかる時間

本認証局は、24時間365日失効申請を受け付ける。

本認証局の登録局は、失効申請を受け付け、本CP/CPS 「4.9.3 失効申請の手続き」の規定に基づく手続きを行った後、速やかに発行局に対し当該証明書の失効を指示する。発行局は、失効の指示を受けた後、遅滞なく当該証明書を失効する。

### 4.9.6 信頼当事者による失効の確認方法

信頼当事者は、本認証局が発行するCRLまたはOCSPにより、証明書の失効を確認する。

### 4.9.7 CRL発行周期

本認証局は、CRLを少なくとも7日ごとに更新し公開する。ただし、加入者証明書の失効があった場合には、その失効から24時間以内にCRLを更新し公開する。 CRLの有効期間は 10 日を超えないものとする。

### 4.9.8 CRLの最大遅延時間

本認証局は、CRLを発行後、合理的な時間内に公開する。また、CRLの更新周期は本CP/CPS 「4.9.7 CRL発行周期」の規定に準じる。

### 4.9.9 オンラインでの失効情報の確認

本認証局は、CRLに加えOCSPにより失効情報を提供する。本認証局のOCSPレスポンスはRFC6960に準拠している。OCSPレスポンスは、失効ステータスが確認されている証明書を発行した認証局により署名された証明書を持つOCSPレスポンダーで署名される。OCSP署名証明書には、id-pkix-ocsp-nocheckタイプの拡張を含む。

OCSPはRFC6960およびRFC5019にて言及されるGETメソッドをサポートする。

加入者の証明書ステータスについて本認証局が提供するOCSPレスポンスは、8時間以上で7日間以下の有効期間を有するものとする。本認証局は、OCSPレスポンスの情報についてnextUpdateの8時間前、もしくは有効期間の半分のいずれかのより早く更新が要求される時点までに更新する。また、有効期間が16時間以上の場合はthisUpdate から4日を超えないものとする。

本認証局は、証明書またはPrecertificateが公開されるか利用可能となった時点から15分以内にOCSPレスポンスを提供する。また、発行されていない証明書に対し「Good」を返さない。

本認証局は、Precertificateに対してもCRLならびにOCSPにより失効情報を提供する。また、本認証局は、証明書が存在せず、 Precertificate のみが存在する場合においても、失効が必要と判断する場合は Precertificate を失効する。

### 4.9.10 オンラインでの失効/ステータス確認を行うための要件

規定せず。

### 4.9.11 その他の利用可能な失効情報の提供手段

加入者証明書が、トラフィックの多いFQDN用である場合、本認証局はRFC4366に従ってステープリングに依存し、そのOCSPレスポンスを配布することができる。この場合、本認証局は、加入者がそのTLSハンドシェイクで証明書のOCSPレスポンスを「ステープル」することを保証する。 本認証局は加入者契約を通じて、本要件を加入者に適用するものとする。

### 4.9.12 鍵の危殆化に対する特別要件

本認証局は、加入者の秘密鍵の危殆化もしくは危殆化の可能性を知り得た場合、本CP/CPS 「4.9.3 失効申請の手続き」に基づき失効処理を行う。第三者が秘密鍵の危殆化により証明書の失効を要求する場合は、本CP/CPS 「1.5.2連絡窓口」に定める”証明書に問題が生じた場合のお問合せ連絡先”へ通報することとし、同通報、またはその後の本認証局とのやり取りにおいて、以下を含めることとする。

① 鍵の危殆化を証明するための以下のいずれかの情報

 - 秘密鍵自体

 - 当該危殆化した秘密鍵を用い、本認証局が指定した文字列をCommon Name値として新たに作成したCSR

 ② 報告者の氏名と連絡可能な電子メールアドレスおよび電話番号

### 4.9.13 証明書の一時停止に関する要件

本認証局は、証明書の一時停止に関する申請を受け付けない。

### 4.9.14 一時停止の申請が認められる者

該当せず。

### 4.9.15 一時停止の申請手続き

該当せず。

### 4.9.16 一時停止の期間

該当せず。

## **4.10** 証明書のステータス確認サービス

本認証局は、CRLおよびOCSP以外で証明書のステータスを確認できるサービスは提供しない。

### 4.10.1 運用上の特性

CRLまたはOCSPレスポンスの失効情報は、失効した証明書の有効期間まで削除しないものとする。

### 4.10.2 サービスの可用性

本認証局は、通常の動作条件で10秒以下の応答時間を提供するのに十分なリソースで、CRLおよびOCSP機能を運用および維持するものとする。本認証局は、アプリケーションソフトウェアが認証局により発行された全ての期限切れでない証明書の現在の状態を自動的にチェックするために使用できるオンラインのリポジトリを24時間体制で維持するものとする。

本認証局は、優先順位の高い、証明書に関わる問題の通知に24時間365日にて対応する能力を維持し、必要に応じてそのような通知を法執行当局またはCTJ PAに送付し、かつ/またはそのような通知の対象となる証明書を失効する。

### 4.10.3 その他の要件

規定せず。

## **4.11** 加入（登録）の終了

加入者との証明書の利用が終了する事由は、加入契約書に定める。また、加入者は、証明書が有効期間中であるにもかかわらず、契約の解除を希望する場合、本CP/CPS 「4.9.3 失効申請の手続き」に基づき、本認証局へ証明書の失効申請を行わなければならない。

## **4.12** 鍵の第三者預託および鍵回復

### 4.12.1 鍵の預託および鍵回復のポリシーならびに手順

本認証局は、加入者の秘密鍵の預託および回復を行わない。

### 4.12.2 セッションキーのカプセル化と鍵回復のポリシーおよび実施

該当せず。

# 5. 設備上、運営上、運用上の管理

## **5.1** 物理的管理

### 5.1.1 立地場所および構造

本認証局のシステムは、地震、火災、水害、およびその他の災害による影響を容易に受けない施設（以下、「本施設」といい、特段の規定がない限り、メインサイトおよび本CP/CPS「5.1.8 オフサイトバックアップ」に定めるバックアップサイトを含むものとする。）内に設置される。

また、本施設には、建築構造上、耐震、耐火および水害その他の災害防止ならびに不正侵入防止の措置が講じられる。なお、本施設が設置される建築物の外部および建築物内には、本認証局の所在に関わる情報を表示しない。

### 5.1.2 物理的アクセス

本施設および本施設内で認証業務が行われる各室は、業務の重要度に応じたセキュリティレベルが設けられ、相応する入退室管理が行われる。入退室時の認証には、セキュリティレベルに応じ入退室用カード、または生体認証その他の実装可能な技術的手段を用いる。

また、特に重要な各室への入室、および同室内において本認証局のシステム、その他重要資産が保管される保管庫の開扉の両方、またはいずれか一方は入室権限を有する複数名が揃わなければ開扉されない措置を講ずる。

本施設および本施設内の認証業務が行われる各室は、監視システムにより、24時間365日の監視が行われる。

### 5.1.3 電源・空調設備

本施設では、本認証局のシステムおよび関連機器類の運用のために必要かつ十分な容量の電源を確保する。また、瞬断ならびに停電対策として、無停電電源装置および自家発電機を設置する。さらに、認証業務を行う各室には空調設備を設置し、特に重要な室内は二重化する。

### 5.1.4 水害対策

本施設内の認証業務を行う特に重要な各室には、漏水検知機を設置し、防水対策を講じる。

### 5.1.5 火災対策

本施設は、耐火構造の建物である。また、特に重要な各室は防火区画内に設置され、火災報知機および自動ガス式消火設備を備える。

### 5.1.6 媒体保管場所

本認証局のシステムのバックアップデータが含まれる媒体、審査業務で使用した書類等については、職務上許可された者のみが入室できる室内に保管する。

### 5.1.7 廃棄物処理

機密情報を含む書類はシュレッダーにより裁断の上、廃棄する。電子媒体については、物理的破壊、初期化、消磁等の措置により記録されたデータを完全に抹消の上、廃棄する。

### 5.1.8 オフサイトバックアップ

本認証局の秘密鍵およびシステムの復旧上重要な資産の原本またはコピーは、メインサイト内のほか、遠隔地のバックアップサイトにも保管する。バックアップサイトの保管庫は、複数名の者により施錠管理され、また、開扉の記録が残される。

### 5.1.9 地震対策

本施設は耐震構造の建物であり、また、本認証局のシステム機器および什器には転倒および落下を防止する対策を講じる。

## **5.2** 手続的管理

### 5.2.1 信頼される役割

サイバートラストは、本認証局を運営するために必要な人員（以下、「認証局員」という。）およびその役割を以下のとおり定める。

#### 5.2.1.1 認証局責任者

認証局責任者は、本認証局を総括する。

#### 5.2.1.2 発行局管理者

発行局管理者は、本認証局の発行局業務を管理する。

#### 5.2.1.3 発行局システムアドミニストレーター

発行局システムアドミニストレーターは、発行局管理者の管理の下、本認証局のシステムの維持・管理を行う。

#### 5.2.1.4 発行局オペレーター

発行局オペレーターは、発行局管理者および発行局システムアドミニストレーターの業務を補佐する。ただし、本認証局のシステムを操作する権限は付与されない。

#### 5.2.1.5 登録局管理者

登録局管理者は、本認証局の登録局業務を管理する。

#### 5.2.1.6 登録局オペレーター管理者

登録局オペレーター管理者は、登録局オペレーターを管理する。

#### 5.2.1.7 登録局オペレーター

登録局オペレーターは、登録局管理者の管理の下、加入者からの申請を処理し、発行局に対し証明書の発行または失効を依頼する。

### 5.2.2 役割ごとに必要とされる人数

サイバートラストは、発行局システムアドミニストレーターおよび登録局オペレーターをそれぞれ2名以上配置する。

### 5.2.3 各役割における本人性確認と認証

サイバートラストは、各役割に応じ、認証業務を行う各室の入室権限および本認証局のシステムの操作権限を定める。各室の入室時またはシステムの操作時においては、入退室カード、生体認証、電子証明書、IDおよびパスワード等の単体または組合せより、本人性および入室・操作権限の確認ならびに認証が行われる。

### 5.2.4 職務の分離が必要とされる役割

サイバートラストは、発行局と登録局の業務の兼務を認めない。また、認証局責任者が他の役割を兼務することも認めない。

## **5.3** 人事的管理

### 5.3.1 経歴、資格、経験等に関する要求事項

認証局員は、サイバートラストが別途定める採用基準に基づき採用され、配置される。

### 5.3.2 身元調査手続き

認証局員として配置される社員の身元調査は、サイバートラストの社内規程およびBRが定める要件に基づき行われる。EV証明書の関連業務に携わる認証局員については、EVガイドラインが定める要件も適用される。

### 5.3.3 教育および訓練

サイバートラストは、認証局員として配置される全ての従業員に対し教育および訓練を実施する。教育および訓練には、本CP/CPSおよび関連諸規程の教育のほか、認証局員の役割に応じた必要な教育および訓練を含む。

また、教育および訓練の有効性は発行局管理者または登録局管理者が評価し、必要に応じ再教育・訓練を実施する。

### 5.3.4 再教育・訓練の周期と要件

サイバートラストは、認証局員に対する再教育および訓練を適宜実施する。少なくとも以下の事態が生じた場合は、教育・訓練を実施する。

> ① 本CP/CPS、加入契約書、および関連諸規程の変更時で、CTJ PA、認証局責任者、発行局管理者、または登録局管理者が必要と判断した場合
>
> ② 認証局員が配置された本認証局のシステムの変更をする場合であって、CTJ PA、認証局責任者、発行局管理者、または登録局管理者が必要と判断した場合
>
> ③ その他、CTJ PA、認証局責任者、発行局管理者、登録局管理者が必要と判断した場合

### 5.3.5 職務ローテーションの周期と順序

サイバートラストは、必要に応じ認証局員の配置転換を行う。

### 5.3.6 許可されていない行動に対する罰則

サイバートラストは、認証局員が本CP/CPS、サイバートラストの社内規程、および関連諸規程に反する行動をした場合、速やかに原因ならびに影響範囲等の調査を行った上で、サイバートラストの就業規則に準じ、処罰を課す。

### 5.3.7 契約社員等に対する契約要件

サイバートラストは、業務委託先の社員、契約社員または派遣社員等（以下、「契約社員等」という。）を認証局員として配置する場合、委託業務の内容、契約社員等に課す守秘義務および罰則等を明確に定めた契約を結ぶとともに、契約社員等に対し、本CP/CPS、サイバートラストの社内規程、および関連諸規程の遵守を要求する。契約社員等が本CP/CPS、サイバートラストの社内規程、および関連諸規程に反する行動をした場合、処罰については、当該契約に基づき行う。

### 5.3.8 認証局員が参照できる文書

サイバートラストは、本認証局員に対し、役割に応じた必要な文書のみが参照できる措置を講ずる。

## **5.4** 監査ログの手続き

### 5.4.1 記録されるイベントの種類

サイバートラストは、本CP/CPSの準拠性とセキュリティの妥当性を評価するため、監査ログとして以下の記録を収集する。なお、記録には日時、記録を行う担当の識別情報、記録の概要を含めるものとする。

> ① 本認証局証明書と鍵のライフサイクルイベントは、以下を含む:
>
> ・ 鍵生成、バックアップ、保管、復元、アーカイブ、および破棄
>
> ・ 証明書申請、更新/鍵更新申請、および失効
>
> ・ 証明書申請の承認と棄却
>
> ・ 暗号化デバイスのライフサイクル管理イベント
>
> ・ CRLの生成
>
> ・ OCSPレスポンスへの署名
>
> ・ 新しい証明書プロファイルの導入、および既存の証明書プロファイルの停止
>
> ② 加入者証明書のライフサイクル管理イベントは、以下を含む
>
> ・ 証明書申請、更新/鍵更新申請、および失効
>
> ・ 関連要件および本CP/CPSに規定される全ての審査証跡、2026年7月15日以降の記録には少なくとも以下の項目を含める。
>
> \- 審査対象の情報（例：申請されたFQDNまたは組織名）
>
> \- 該当する場合、かつ申請されたFQDNと異なる場合は使用された承認ドメイン名
>
> \- 使用された検証方法（例：BRセクション番号またはACME検証方法の登録ラベル）
>
> ・ 証明書申請の承認と棄却
>
> ・ 証明書発行
>
> ・ 証明書のCRLの生成
>
> ・ OCSPレスポンスへの署名
>
> ・ 各Network PerspectiveによるMulti-Perspective Issuance Corroborationの試行（少なくとも以下の情報を記録する）
>
> \- 使用されたNetwork Perspectiveを一意に識別する識別子
>
> \- 試行されたドメイン名またはIPアドレス
>
> \- 試行の結果（例：ドメイン審査の可/不可、CAAの許可/禁止）
>
> ・ 証明書申請に含まれるドメイン名または IPアドレスごとに試行されたMulti-Perspective Issuance Corroborationのクォーラム結果 (例：「3/4」は、「試行された4 つのNetwork Perspectiveのうち3 つが、Primary Network Perspectiveによって行われた判定を裏付けた」と扱う)。
>
> ③ セキュリティイベントは、以下を含む
>
> ・ PKIシステムへのアクセス試行の成功および失敗結果
>
> ・ 実行されたPKIおよびセキュリティシステムの動作
>
> ・ セキュリティプロファイルの変更
>
> ・ 証明書システムへのソフトウェアのインストール、更新および削除
>
> ・ システムクラッシュ、ハードウェア障害、およびその他の異常
>
> ・ ルーターとファイアウォールの動作
>
> ・ 本認証局施設への入退室
>
> ④ ログレコードには以下を含める。
>
> ・ イベントの日時
>
> ・ レコードの記録を行う担当の識別情報（該当する場合）
>
> ・ イベントの種類

#### 5.4.1.1 ルーターとファイアウォールの動作ログ

本CP/CPS「5.4.1項 記録されるイベントの種類」に規定された監査ログのうち、セキュリティイベントに含まれる、ルーターとファイアウォールの動作については、以下を含むものとする。

> ① ルーターおよびファイアウォールへのログイン試行の成功および失敗
>
> ② ルーターおよびファイアウォール上で実行された全ての管理操作(構成の変更、ファームウェアの更新、アクセス制御の変更など)のログ
>
> ③ 追加、変更、削除を含む、全てのファイアウォール設定変更のログ
>
> ④ ハードウェアの障害、ソフトウェアのクラッシュ、システムの再起動など、全てのシステム イベント、およびエラーのログ

### 5.4.2 監査ログを処理する頻度

サイバートラストは、本CP/CPS「5.4.1 記録されるイベントの種類」に規定された監査ログに関し、定期的に、かつ必要に応じて検査する。

### 5.4.3 監査ログの保管期間

本認証局は、下記の監査ログを少なくとも2年間保管するものとする。

① BR5.4.1 (1)項に規定の認証局証明書および鍵のライフサイクル管理イベントの記録（直近に発生した以下の事象の発生後も上記期間まで保管する）

 - 認証局秘密鍵の破棄

 - cA field がTrueに設定されたX.509v3 basicConstraints拡張を持ち、認証局証明書の秘密鍵に対する共通の公開鍵を共有する証明書内の最後の認証局証明書の失効または期限切れ

② BR5.4.1 (2)項に規定の加入者証明書のライフサイクル管理イベントの記録

③ BR5.4.1 (3)項に規定の全てのセキュリティイベント

本認証局は、監査ログが不要となったとき、本CP/CPS 「5.1.7 廃棄物処理」の規定に基づき廃棄する。

### 5.4.4 監査ログの保護

サイバートラストは、許可された者のみが閲覧可能となるよう、監査ログへのアクセスコントロールを施す。保管庫への物理的なアクセスコントロール、電子媒体であればフォルダ等への論理的なアクセスコントロールを施す。

### 5.4.5 監査ログのバックアップ手続き

サイバートラストは、登録局および発行局のシステム上のログについては、バックアップを取得する。紙媒体については、原本のみを保管する。

### 5.4.6 監査ログの収集システム

登録局および発行局のシステムは、実装された機能により監査ログを自動的に収集する。

### 5.4.7 当事者への通知

サイバートラストは、イベントを発生させた当事者に通知することなく、監査ログを収集、検査する。

### 5.4.8 脆弱性評価

サイバートラストは、以下の年次リスク評価を実施する。

> ① 証明書データまたは証明書管理プロセスへの不正アクセス、露呈、誤用、変更、または破壊につながる可能性のある予測可能な内部および外部の脅威の特定
>
> ② 証明書データおよび証明書管理プロセスの機密性について、これらの脅威の発生可能性と脅威の発生により起こりうる損害を評価し検討
>
> ③ 本認証局のポリシー、実施要項、情報システム、テクノロジー、およびその他の対策がこれらの脅威への対策として十分であるかの評価

また、サイバートラストは定期的に脆弱性評価を実施し、当該脆弱性を是正するために必要な対応を行うほか、定期的に監査ログの検査によりリスクや脅威が発見された場合についても、同様に必要な対応を行う。

## **5.5** 記録の保管

### 5.5.1 保管対象となる記録

サイバートラストは、本CP/CPS「5.4.1記録されるイベントの種類」で規定された監査ログのほか、以下の情報を保管する。

① 本認証局の証明書

② 加入者の証明書

③ CRL

④ 内部監査報告書

⑤ 外部監査報告書

⑥ 申請時に加入者より受理した書類

⑦ 本CP/CPSおよび関連諸規程

### 5.5.2 記録の保管期間

本認証局は、本CP/CPS 「5.5.1 保管対象となる記録」に規定される記録、および以下の記録について、記録の作成時点から少なくとも2年間、または「5.4.3 監査ログの保管期間」のいずれかの長い期間で保管する。

① 証明書システム、証明書管理システムに関連する全ての保管された文書

② 証明書申請および証明書の審査、発行、失効に関連する全ての保管された文書　（直近に発生した以下の事象の発生後も上記期間まで保管する）

 - 証明書または証明書申請の審査、発行、失効にあたり、当該文書に依拠した最終時点、または

 - 当該文書に依拠した加入者証明書の有効期間満了時点

本認証局は、保管された過去の記録の遡及と調査が必要なセキュリティ、またはその他のインシデントに備え、適切なより長い保管期間を定めることができるものとする。

本認証局は、記録が不要となったとき、本CP/CPS 「5.1.7 廃棄物処理」の規定に基づき廃棄する。

### 5.5.3 記録の保護

本CP/CPS「5.4.4 監査ログの保護」と同様の手続きにより行う。

### 5.5.4 記録のバックアップ手続き

本CP/CPS「5.4.5 監査ログのバックアップ手続き」と同様の手続きにより行う。

### 5.5.5 記録のタイムスタンプについて

サイバートラストは、帳票類については起票日もしくは処理した日付を記録する。また、日付のみでは記録としての立証性に欠ける場合は、時刻も記録する。本認証局および加入者の証明書については、発行された日時を記録する。また、本認証局のシステムには、発行する証明書および監査ログに対して正確な日付・時刻を記録するために必要な措置を講じる。

### 5.5.6 記録収集システム

証明書については、本認証局のシステムの機能により自動的に収集する。その他の紙媒体については、認証局員が収集する。

### 5.5.7 記録の取得と検証手続き

サイバートラストは、記録の取得および閲覧が認められる者として、認証局員、監査人およびCTJ PAが認めた者に限定する。また、記録の可読性に関わる検証は、必要に応じ、実施する。

## **5.6** 認証局の鍵更新

サイバートラストは、加入者の証明書が有効である間に認証局の証明書の有効期間が満了することなく、本認証局の鍵ペアを更新する。

更新された本認証局の公開鍵が含まれる証明書は、サイバートラストのWebサイトに公開する。

## **5.7** 危殆化および災害からの復旧

### 5.7.1 危殆化および災害からの復旧手続き

#### 5.7.1.1 危殆化対応および災害復旧計画

サイバートラストは、災害、セキュリティ侵害、または事業を継続できない事象が発生した場合に、アプリケーションソフトウェアサプライヤー、加入者および信頼当事者に通知し、保護することを目的とした事業継続および災害復旧手順を策定し文書化する。この手順について少なくとも年1回のテストとレビューを実施し必要な更新を行うものとする。

サイバートラストは、本認証局の秘密鍵が危殆化した場合、以下を実行する。

> ① 危殆化した秘密鍵を用いた認証業務の停止
>
> ② 危殆化した秘密鍵を用いた本認証局から発行した全ての証明書の失効
>
> ③ 危殆化の原因調査
>
> ④ 是正処置案の策定ならびにCTJ PAによる評価・承認
>
> ⑤ 是正処置の実行
>
> ⑥ 業務再開の妥当性の評価
>
> ⑦ 新たな鍵ペアの生成および証明書の発行
>
> ⑧ 認証業務の再開（加入者および信頼当事者への通知を含む）
>
> ⑨ 証明書の再発行

また、本認証局が被災した場合には、本CP/CPS「5.7.4 災害時等の事業継続性」に規定する業務継続計画に基づき、バックアップ用のハードウェア、ソフトウェア、およびデータにより復旧作業を行い、認証業務の再開に努め、再開時には再開の事実を加入者および信頼当事者に公開する。

#### 5.7.1.2 大量失効計画（Mass Revocation Plans）

サイバートラストは、大量失効イベント（Mass Revocation Event）、に備えた包括的かつ実行可能な大量失効計画（Mass Revocation Plan）を維持する。

大量失効計画には、大規模な大量失効イベントに対して、迅速かつ一貫性と信頼性のある対応を確保するための明確な手順が含まれる。サイバートラストは本計画および関連手順について、年に1回のテストとレビューを実施し得られた教訓を手順に反映することで大量失効イベントへの準備体制を継続的に改善する。

大量失効計画は、以下の要素を含む。

> ① 発動基準（Activation criteria）
>
> ② 顧客連絡先情報（Customer contact information）
>
> ③ 自動化ポイント（Automation points）
>
> ④ 目標および実施期間（Targets and timelines）
>
> ⑤ 加入者への通知方法（Subscriber notification methods）
>
> ⑥ 役割の割当て（Role assignments）
>
> ⑦ 教育および訓練（Training and education）
>
> ⑧ 計画の試験（Plan testing）
>
> ⑨ 試験後の分析および更新スケジュール（Post-test analysis and update schedule）

### 5.7.2 システム資源の障害時の手続き

サイバートラストは、ハードウェア、ソフトウェア、またはデータが破壊された場合には、バックアップ用のハードウェア、ソフトウェア、またはデータを用いて認証業務を継続する。

### 5.7.3 加入者秘密鍵の危殆化時の手続き

加入者は、自己の責任により管理する秘密鍵の危殆化もしくは危殆化が疑われる事態が生じた場合、本CP/CPS 「4.9 証明書の失効および一時停止」に規定された手続きに基づき、証明書の失効手続きを行わなければならない。

本認証局は、本CP/CPS 「4.9.3 失効申請の手続き」に基づき、加入者の証明書を失効する。

### 5.7.4 災害時等の事業継続性

サイバートラストは、災害等からの復旧対策ならびに業務継続について、別途、業務継続計画を定める。業務継続計画は、本施設に保管されたデータ等を用い、本認証局の業務の全体または一部（失効処理）の復旧・再開の実施要領が定められる。

被災からの復旧時間については、被災状況の調査に基づき、段階的復旧目標が業務継続計画により定められる。

## **5.8** 認証局の業務の終了

サイバートラストは、本認証局の業務を終了する場合、事前に加入者に通知するほか、サイバートラストのWebサイトにおいても、その旨公開する。

サイバートラストが保有する加入者の情報については、廃棄もしくは業務移管先へ提供するものとし、この旨は業務終了時にサイバートラストのWebサイト上で告知される。

# 6. 技術的セキュリティ管理

## **6.1** 鍵ペアの生成および導入

### 6.1.1 鍵ペアの生成

本認証局およびOCSPレスポンダーで使用する鍵ペアは、認証局責任者の指示を受け、発行局管理者の管理の下、複数の発行局システムアドミニストレーターにより生成される。

本認証局の鍵ペア生成の際には、FIPS 140-2レベル3以上の規格を満たした秘密鍵暗号モジュール（以下、「HSM」という。）の他、秘密分散の手法が用いられる。OCSPレスポンダーで使用する鍵ペア生成の際には、FIPS 140-2 レベル3の規格を満たしたHSMが用いられる。

本認証局の鍵ペアの生成は、本CP/CPS 「8.2監査人の身元/資格」および「8.3監査人と被監査者の関係」に定める監査人による立会い、あるいは、立会いのない場合は録画された生成作業を監査人へ提示することで、本認証局の鍵ペアの生成が所定の鍵生成手順に即し行われることを担保する。

本認証局は、加入者証明書の鍵ペアの生成について、以下の一つ、または複数の条件に該当する場合、加入者からの証明書申請を棄却する。

> ① BR6.1.5項または6.1.6項で定められる鍵ペアの要件を満たさない場合
>
> ② 秘密鍵生成に利用される特定の手法に欠陥があることを示す明確な証拠を得た場合
>
> ③ 加入者の秘密鍵を危殆化させる実証された、または既知の手法を本認証局が認識した場合
>
> ④ 本CP/CPS 「4.9.3 失効申請の手続き」および「4.9.12 鍵の危殆化に関する特別要件」に基づき、加入者の秘密鍵が危殆化していることを本認証局が事前に通知されている場合
>
> ⑤ 公開鍵が業界で実証されている脆弱な秘密鍵に該当している場合。本認証局は証明書申請に対し、少なくとも以下の予防措置を講じる。
>
> ・ Debian weak keysの脆弱性（<https://wiki.debian.org/SSLkeys/> ）の場合、<https://github.com/cabforum/Debian-weak-keys/> にリストされている鍵の種別と鍵サイズに該当する全ての公開鍵を棄却する。BR6.1.5項の要件を満たすその他の全ての公開鍵については、8192bitを超えるRSA鍵サイズを除き、Debian weak keysを棄却する。
>
> ・ ROCAの脆弱性の場合、<https://github.com/crocs-muni/roca>または同等のツールによって判別される公開鍵を棄却する
>
> ・ Close Primes の脆弱性（[https://fermatattack.secvuln.info](https://fermatattack.secvuln.info/)）の場合、フェルマーの因数分解法を用いて100ラウンド以内に因数分解できる公開鍵を棄却する

本認証局は、加入者証明書のextKeyUsage拡張にid-kp-serverAuth \[RFC5280\]またはanyExtendedKeyUsage \[RFC5280\]のいずれかを含む場合、加入者証明書に使用される鍵ペアの生成は行わない。また本認証局は、上記加入者証明書の発行において加入者の鍵ペアを過去生成したことはなく、従って本認証局が過去に生成した鍵ペアを使用した証明書要求を受け入れることもない。

### 6.1.2 加入者秘密鍵の配送

本認証局は、加入者の秘密鍵を配送ならびに保存しない。加入者の秘密鍵は、加入者自らが生成する。

### 6.1.3 認証局への加入者公開鍵の配送

加入者は、証明書発行要求データ中に公開鍵を含めたうえで、サイバートラストが提供するWebサイトより本認証局へ配送する。

### 6.1.4 信頼当事者への認証局公開鍵の配送

本認証局は、信頼当事者に対する本認証局の公開鍵の配送を行わない。本認証局の公開鍵が含まれる本認証局の証明書は、サイバートラストのWebサイトに公開する。

### 6.1.5 鍵サイズ

本認証局の証明書に関わる鍵の署名方式および鍵サイズは次のとおりとする。

|                                             |                   |          |
|:-------------------------------------------:|:-----------------:|:--------:|
|                 認証局名称                  |     署名方式      | 鍵サイズ |
| Cybertrust iTrust EV TLS RSA4096 CA 2025 E1 |  SHA384 with RSA  | 4096 bit |
| Cybertrust iTrust OV TLS RSA4096 CA 2025 E1 |  SHA384 with RSA  | 4096 bit |
| Cybertrust iTrust EV TLS ECCP384 CA 2025 E1 | ECDSA with SHA384 | 384 bit  |
| Cybertrust iTrust OV TLS ECCP384 CA 2025 E1 | ECDSA with SHA384 | 384 bit  |
|    Cybertrust Japan SureServer EV CA G3     |  SHA256 with RSA  | 2048 bit |
|      Cybertrust Japan SureServer CA G4      |  SHA256 with RSA  | 2048 bit |

OCSPレスポンダー証明書に関わる鍵の署名方式および鍵サイズは次のとおりとする。

|  |  |  |
|:--:|:--:|:--:|
| OCSPレスポンダー証明書 | 署名方式 | 鍵サイズ |
| Cybertrust iTrust EV TLS RSA4096 CA 2025 E1が発行する証明書 | SHA384 with RSA | 4096 bit |
| Cybertrust iTrust OV TLS RSA4096 CA 2025 E1が発行する証明書 | SHA384 with RSA | 4096 bit |
| Cybertrust iTrust EV TLS ECCP384 CA 2025 E1が発行する証明書 | ECDSA with SHA384 | 384bit |
| Cybertrust iTrust OV TLS ECCP384 CA 2025 E1が発行する証明書 | ECDSA with SHA384 | 384bit |
| Cybertrust Japan SureServer EV CA G3が発行する証明書 | SHA256 with RSA | 2048 bit |
| Cybertrust Japan SureServer CA G4が発行する証明書 | SHA256 with RSA | 2048 bit |

加入者の証明書に関わる鍵の署名方式および鍵サイズは次のとおりとする。

|  |  |  |
|:--:|:--:|:--:|
| 加入者の証明書 | 署名方式 | 鍵サイズ |
| Cybertrust iTrust EV TLS RSA4096 CA 2025 E1が発行する証明書 | SHA384 with RSA | 少なくとも2048 bit （モジュラスのサイズは、8で割り切れるbitサイズとする。） |
| Cybertrust iTrust OV TLS RSA4096 CA 2025 E1が発行する証明書 | SHA384 with RSA | 少なくとも2048 bit （モジュラスのサイズは、8で割り切れるbitサイズとする。） |
| Cybertrust iTrust EV TLS ECCP384 CA 2025 E1が発行する証明書 | ECDSA with SHA384 | 少なくとも 256bit |
| Cybertrust iTrust OV TLS ECCP384 CA 2025 E1が発行する証明書 | ECDSA with SHA384 | 少なくとも 256bit |
| Cybertrust Japan SureServer EV CA G3が発行する証明書 | SHA256 with RSA | 少なくとも2048 bit （モジュラスのサイズは、8で割り切れるbitサイズとする。） |
| Cybertrust Japan SureServer CA G4が発行する証明書 | SHA256 with RSA | 少なくとも2048 bit （モジュラスのサイズは、8で割り切れるbitサイズとする。） |

### 6.1.6 公開鍵パラメーター生成および検査

本認証局の公開鍵は、FIPS 140-2認定に準拠したハードウェアで生成される。

RSA 鍵：本認証局は、公開指数の値が、3 以上の奇数であることを確認する。さらに公開指数は、 2 <sup>16</sup>+1 と 2 <sup>256</sup> -1 の値域であるものとする。またその係数は、次の特性を持つものとする：素数ではなく 752 より小さな要素を持たない奇数。（参照: NIST SP 800-89 の 5.3.3 項）

ECC 鍵：本認証局は ECC Full Public Key Validation Routine または、ECC Partial Public Key Validation Routine のいずれかを使用して全ての鍵の有効性を確認する。（参照: NIST SP 56A: Revision 2 の 5.6.2.3.2 項と 5.6.2.3.3 項）

### 6.1.7 鍵用途

本認証局の証明書の鍵用途（Key Usage）は、Certificate Signing およびCRL Signing とする。加入者の証明書の鍵用途（Key Usage）は、RSA 鍵の場合、Digital SignatureおよびKey Enciphermentとし、ECC 鍵の場合は、Digital Signatureとする。

本認証局のOCSPレスポンダーで用いる証明書の鍵用途（Key Usage）は、Digital Signatureとする。

## **6.2** 秘密鍵の保護および暗号モジュール技術の管理

### 6.2.1 暗号モジュールの標準および管理

本認証局の鍵ペアを管理するための暗号モジュールは、FIPS 140-2 レベル3の規格を満たしたHSMとする。HSMは、発行局が管理する。

OCSPレスポンダーで使用する鍵ペアは、FIPS 140-2 レベル3の規格を満たしたHSMにより管理する。OCSPレスポンダーは発行局が管理する。

### 6.2.2 秘密鍵の複数人管理（n out of m）

本認証局およびOCSPレスポンダーで使用する秘密鍵の管理は、常時複数の発行局システムアドミニストレーターが行う。

### 6.2.3 秘密鍵の預託

本認証局は、本認証局および加入者の秘密鍵の預託を行わない。

### 6.2.4 秘密鍵のバックアップ

本認証局の秘密鍵のバックアップは、発行局システムアドミニストレーターが行う。HSMからバックアップされた秘密鍵は、暗号化された上で複数に分割され、各々が施錠可能な保管庫に安全に保管される。

OCSPレスポンダーで使用する秘密鍵については、HSMの機能を用いて暗号化された状態で、システムのバックアップとして、発行局システムアドミニストレーターによりバックアップされ、保管される。

### 6.2.5 秘密鍵のアーカイブ

サイバートラストは、本認証局およびOCSPレスポンダーで使用する秘密鍵のアーカイブを行わない。

### 6.2.6 秘密鍵の暗号モジュールへのまたは暗号モジュールからの転送

サイバートラストは、本認証局で使用する秘密鍵のコピーを安全な方法でバックアップサイトへ移送する。HSMの故障等により本認証局の秘密鍵の復元が必要となる場合、発行局システムアドミニストレーターは、メインサイトまたはバックアップサイトに保管されたバックアップを用いて復元する。

OCSPレスポンダーの秘密鍵の復元が必要となる場合、発行局システムアドミニストレーターは、メインサイトまたはバックアップサイトに保管されたシステムバックアップを用いて復元する。ただし、該当の本認証局の認証局責任者の承認の下、対応する証明書を失効し、新たに秘密鍵を生成する場合がある。

### 6.2.7 暗号モジュール内での秘密鍵保存

本認証局で使用する秘密鍵は、FIPS 140-2レベル3の規格を満たすHSM内で生成され、暗号化された上で保存される。

OCSPレスポンダーで使用する秘密鍵は、FIPS 140-2レベル3の規格を満たすHSM内で生成され、暗号化された上で保存される。

### 6.2.8 秘密鍵の活性化

本認証局およびOCSPレスポンダーで使用する秘密鍵は、発行局管理者の承認の下、別途規定された手順に基づき、複数の発行局システムアドミニストレーターにより活性化される。また、活性化作業は記録される。

### 6.2.9 秘密鍵の非活性化

本認証局およびOCSPレスポンダーで使用する秘密鍵は、発行局管理者の承認の下、別途規定された手順に基づき、複数の発行局システムアドミニストレーターにより非活性化される。また、非活性化作業は記録される。

### 6.2.10 秘密鍵破壊の方法

本認証局およびOCSPレスポンダーで使用する秘密鍵は、認証局責任者の指示を受け、発行局管理者の管理の下、別途規定された手順に基づき、複数の発行局システムアドミニストレーターにより破壊される。同時に、本CP/CPS「6.2.4 秘密鍵のバックアップ」に規定するバックアップされた秘密鍵についても、同様の手順に基づき破壊される。また、破壊作業は記録される。

### 6.2.11 暗号モジュールの評価

本認証局は、本CP/CPS 「6.2.1 暗号モジュールの標準および管理」に定める標準を満たしたHSMを使用する。

## **6.3** 鍵ペアのその他の管理

### 6.3.1 公開鍵の保存

公開鍵の保存は、それが含まれる証明書を保存することで行う。

### 6.3.2 証明書の有効期間と鍵ペアの有効期間

本認証局と加入者の証明書の最大有効期間は下表のとおりとする。

<table>
<colgroup>
<col style="width: 35%" />
<col style="width: 26%" />
<col style="width: 37%" />
</colgroup>
<tbody>
<tr>
<td style="text-align: left;">種別</td>
<td style="text-align: left;">秘密鍵</td>
<td style="text-align: left;">証明書</td>
</tr>
<tr>
<td style="text-align: left;">本認証局の証明書</td>
<td style="text-align: left;">特に指定しない</td>
<td style="text-align: left;">120ヶ月以内</td>
</tr>
<tr>
<td style="text-align: left;">OCSPレスポンダー証明書</td>
<td style="text-align: left;">特に指定しない</td>
<td style="text-align: left;">25ヶ月以内</td>
</tr>
<tr>
<td style="text-align: left;">iTrust EV SSL/TLS サーバー証明書ならびにiTrust SSL/TLS サーバー証明書</td>
<td style="text-align: left;">特に指定しない</td>
<td style="text-align: left;"><p>2026年3月14日まで：398日未満</p>
<p>2026年3月15日以降：200日未満</p>
<p>2027年3月15日以降：100日未満</p>
<p>2029年3月15日以降：47日未満</p></td>
</tr>
</tbody>
</table>

## **6.4** 活性化データ

### 6.4.1 活性化データの作成および設定

本認証局で使用する活性化データは、容易に推測されないよう配慮の上作成され、設定される。

### 6.4.2 活性化データの保護

本認証局内で使用される活性化データは、本CP/CPS「5.1.2 物理的アクセス」の規定に基づき入退室管理が施された室内において、施錠可能な保管庫に保管される。

### 6.4.3 活性化データのその他

規定せず。

## **6.5** コンピューターのセキュリティ管理

### 6.5.1 コンピューターセキュリティに関する技術的要件

本認証局は、証明書の発行を直接実行できる全てのアカウントに多要素認証を適用する。

上記に加え、本認証局のシステムは、セキュリティ対策として以下を実施する。

> ① 操作者の権限の認証
>
> ② 操作者の識別と認証
>
> ③ 重要なシステム操作に対する操作ログの取得
>
> ④ 適切なパスワード設定および定期的な変更
>
> ⑤ バックアップ・リカバリ

### 6.5.2 コンピューターセキュリティの評価

サイバートラストは、本認証局が導入するハードウェア、ソフトウェアに対して、事前に導入評価を実施する。また、使用するシステムにおけるセキュリティ上の脆弱性に関する情報収集および評価を継続的に行い、重大な脆弱性が発見された場合には、速やかに必要な対応を行う。

## **6.6** ライフサイクル技術管理

### 6.6.1 システム開発管理

本認証局のシステムの構築および変更は、サイバートラスト内部で任命された開発責任者の管理の下、別途定められた規定に基づき行う。開発責任者が必要と判断する場合は、テスト環境において必要かつ十分な検証を行い、セキュリティ上問題がないことを確認する。

### 6.6.2 セキュリティ運用管理

本認証局のシステムは、十分なセキュリティを確保するために必要な設定が行われる。また、セキュリティレベルに則した入退室管理やアクセス権限管理、同システムのウィルス対策等を実施するとともに、セキュリティ上の脆弱性についての情報収集および評価を継続的に行い、重大な脆弱性が発見された場合には、速やかに必要な対応を行う。

### 6.6.3 ライフサイクルセキュリティ管理

サイバートラストは、本認証局のシステムの開発、運用、変更、廃棄の各工程において責任者を定め、作業計画または手順を策定・評価し、必要に応じ試験を行う。また、各作業は記録される。

## **6.7** ネットワークセキュリティ管理

本認証局は、CA/Browser Forum の Network and Certificate System Security Requirements に準拠 し、ネットワークセキュリティを管理する。

本認証局のシステムとインターネット等の外部システムとは、ファイアウォール等を介し接続され、また、侵入検知システムによる監視が行われる。

本認証局は、脆弱性評価を実施している（5.4.8 脆弱性評価）。発見された脆弱性が重大と評価した場合は、96時間以内に是正措置または緩和措置を完了させる。その他のレベルの脆弱性と評価された場合は、30日以内にリスク評価を経て対応の判断を決定する。評価結果は報告書に記録する。

## **6.8** タイムスタンプ

本CP/CPS「5.5.5 記録のタイムスタンプについて」に準じる。

# 7. 証明書、CRL、およびOCSPのプロファイル

## **7.1** 証明書のプロファイル

本認証局、加入者、およびOCSPレスポンダーの証明書のプロファイルについては、Appendix Bに記載する。EV証明書の場合、EVガイドラインの7.1.4.2項で指定されている以外のSubject Distinguished Name属性を証明書に含めない。

### 7.1.1 バージョン番号

本認証局は、X.509バージョン3の証明書を発行する。

### 7.1.2 証明書拡張領域

本認証局は、RFC5280を含む適用可能な業界の基準に準拠した証明書拡張領域を使用する。本認証局は、重要なプライベート拡張を持つ証明書を発行しない。

本認証局は、アプリケーションソフトウェアサプライヤーが認める信頼ビットとPKI使用例に則したExtendedKeyUsage拡張を含めるものとする。証明書には、anyExtendedKeyUsageの値を含めることはできない。対応するルート証明書と秘密鍵を共有するクロス証明書を除き、パブリックに信頼された証明書を発行するための中間認証局証明書においてはExtendedKeyUsage拡張を含む必要があるが、そのKeyPurposeIdは、anyExtendedKeyUsageを含めないものとし、また、id-kp-serverAuthとid-kp-emailProtectionを同時に同じ証明書のKeyPurposeIdに含めないものとする。

加入者証明書においてもExtendedKeyUsage拡張を含む必要があり、そのKeyPurposeIdにはanyExtendedKeyUsageを含めないものとし、id-kp-serverAuthとid-kp-emailProtectionを同時に同じ証明書のKeyPurposeIdとして、含めないものとする。

加入者証明書のSubjectAltName拡張はRFC5280に準拠して入力する。また、SubjectAltName拡張に承認されたSubject DNのコモンネームフィールド内の値（ドメイン名またはIPアドレス\*）を入力する。SubjectAltName拡張は、追加の承認されたドメイン名やグローバルIPアドレスを含む場合がある。国際化ドメイン名の場合には、そのドメイン名をPunycodeアルゴリズムで符号化した値をSubjectAltName拡張内にPunycode A-ラベル値として入力する。

\*： IPアドレスの使用はOV証明書の場合に限る。

BR 7.1.2.9項に基づき、加入者証明書のPrecertificateに含まれる標準領域は、順序およびエンコードされた値が加入者証明書とバイト単位で同一とする。拡張領域については、以下のCertificate Transparency用拡張を除き、順序、Criticalおよびエンコードされた値がバイト単位で同一とする。

| 証明書 | Certificate Transparency用拡張 |  | 型 | 値 |
|----|----|----|----|----|
| 加入者証明書 | SignedCertificateTimestampList (extnId :== 1.3.6.1.4.1.11129.2.4.2, critical :== FALSE) | OCTET STRING |  | Signed CertificateTimestamp List |
| Precertificate | Precertificate Poison (extnId :== 1.3.6.1.4.1.11129.2.4.3, critical :== TRUE) |  | OCTET STRING | RFC 6962の3.1項で規定されているASN.1 NULL値（16 進数表記で「0500」） |

### 7.1.3 アルゴリズムオブジェクト識別子

#### 7.1.3.1 SubjectPublicKeyInfo（サブジェクト公開鍵情報）

| 種別 | algorithm identifier | OID |
|----|----|----|
| RSA key | rsaEncryption | 1.2.840.113549.1.1.1 |
| ECDSA key | id-ecPublicKey | 1.2.840.10045.2.1 |
| namedCurve parameter for P-256 key | secp256r1 | 1.2.840.10045.3.1.7 |
| namedCurve parameter for P-384 key | secp384r1 | 1.3.132.0.34 |

#### 7.1.3.2 signatureAlgorithm（署名アルゴリズム）

| 種別              | algorithm identifier    | OID                   |
|-------------------|-------------------------|-----------------------|
| SHA256 with RSA   | sha256WithRSAEncryption | 1.2.840.113549.1.1.11 |
| SHA384 with RSA   | sha384WithRSAEncryption | 1.2.840.113549.1.1.12 |
| ECDSA with SHA384 | ecdsa-with-SHA384       | 1.2.840.10045.4.3.3   |

本認証局は、SHA-1ハッシュアルゴリズムを使用した加入者証明書を発行しない。

本認証局および加入者の証明書のプロファイルについては、Appendix Bに記載する。

### 7.1.4 名前の形式

本認証局はRFC5280の条項などで定められる、標準属性で構成される識別名を使用する。

RFC5280の4.1.2.4項に定めがある通り、IssuerDNフィールドの内容は、証明書チェーンをサポートするため、発行認証局のSubjectDNと同一とする。証明書には発行者名と3.1.1項で要件づけられているSubjectDNを含める。

証明書中の値として、 '.'（ピリオド）、' - '（ハイフン）、'　'（スペース）文字などのメタデータのみを含めてはならない。また、証明書中に、情報が存在しないこと、または不完全なこと、または該当しないことを示すような値も含めない。

EV証明書のsubjectAltName拡張は少なくとも一つ以上のFQDNを含む必要があり、そのFQDNを本CP/CPSの3.2.2.4項に従い確認する。また、証明書のコモンネームおよびsubjectAltNameには、インターナルネームは含まれてはならない。

OV証明書のsubjectAltName拡張は少なくとも一つ以上のFQDNまたはIPアドレスを含む必要があり、そのFQDNまたはIPアドレスを本CP/CPSの3.2.2.4項または3.2.2.5項に従い確認する。また、証明書のコモンネームおよびsubjectAltNameには、インターナルネームまたは予約済みIPアドレスが含まれてはならない。

本認証局および加入者の証明書のプロファイルについては、Appendix Bに記載する。

### 7.1.5 名称の制約

該当せず。

### 7.1.6 証明書ポリシーオブジェクト識別子

本認証局がポリシーオブジェクト識別子のいずれかまたは複数を含む証明書を発行する場合、当該証明書は識別されるポリシーに従い管理されていると主張することを示す。

|  |  |
|:--:|:--:|
| ポリシー名 | OID |
| サイバートラスト iTrust EV SSL/TLS サーバー証明書ポリシー（本CP/CPSに従い発行されるEV証明書のポリシー） | 1.2.392.200081.1.22.1 |
| サイバートラスト iTrust SSL/TLS サーバー証明書ポリシー（本CP/CPSに従い発行されるOV証明書ポリシー） | 1.2.392.200081.1.23.1 |
| CA/Browser Forum EVガイドラインEV 証明書ポリシー | 2.23.140.1.1 |
| CA/Browser Forum BR OV証明書ポリシー | 2.23.140.1.2.2 |
| SECOM Passport for Web EV CA CP | 1.2.392.200091.100.721.1 |

### 7.1.7 ポリシー制約拡張の使用

該当せず。

### 7.1.8 ポリシー修飾子の構文および意味

本認証局および加入者の証明書のプロファイルについては、Appendix Bに記載する。

### 7.1.9 証明書ポリシー拡張についての処理方法

該当せず。

## **7.2** CRLのプロファイル

失効された加入者証明書において、CRLReasonに「未指定(0)」または「証明書保留(6)」を含めない。また、CRLReasonの指定がない場合はreasonCode拡張を含めない。

加入者証明書の失効において、reasonCode拡張が含まれる場合には、RFC5280の 5.3.1項に記載されている下記の失効理由の中から、最も適切な理由をCRLReasonとして指定する。

また、本認証局は各CRLReasonがどのような場合に選択されるかについて加入契約書に記載する。

> ① keyCompromise (1),（秘密鍵の危殆化）
>
> ② affiliationChanged (3),（ 証明書情報の変更）
>
> ③ superseded (4),（証明書の破棄）
>
> ④ cessationOfOperation (5),（証明書の運用停止）
>
> ⑤ privilegeWithdrawn (9),（誤用、不正利用、証明書情報が不正確）

### 7.2.1 バージョン番号

本認証局は、RFC5280に準拠したバージョン2のCRLを発行する。

本認証局が発行するCRLのプロファイルについては、Appendix Bに記載する。

### 7.2.2 CRL、CRLエントリ拡張

本認証局が発行するCRLのプロファイルについては、Appendix Bに記載する。

## **7.3** OCSPのプロファイル

発行局は、RFC6960 に準拠してOCSPサービスを運用する。

表示されるCRLReasonは、本CP/CPS 7.2節に規定にされた、CRLに含めることが許容された値を含む。

### 7.3.1 バージョン番号

OCSPレスポンスは、RFC 6960で規定されているバージョン1に準拠する。

### 7.3.2 OCSP拡張

OCSP レスポンスのsingleExtensions には、reasonCode (OID2.5.29.21) CRL エントリ拡張を含めないものとする。

# 8. 準拠性監査およびその他の評価

## **8.1** 監査の頻度および要件

本認証局は、CPA Canada により策定されたWebTrust Principles and Criteriaの監査基準で外部の監査人による検証を年に一度、あるいはCTJ PAが必要と判断した時期に受けるものとする。

## **8.2** 監査人の身元/資格

検証を行う監査人は、資格を有する外部の監査人が実施する。

## **8.3** 監査人と被監査者の関係

監査人は、原則として認証局の業務から独立し、中立性を保つ者とする。

## **8.4** 監査の範囲

監査での検証範囲については、適用されるWebTrust Principles and Criteriaのプログラムが定める範囲とする。

## **8.5** 指摘事項の対応

検証により発見された指摘事項は、CTJ PA、認証局責任者、発行局管理者および登録局管理者へ報告される。監査人、CTJ PA、または認証局責任者により是正措置が必要と判断された場合、CTJ PAの管理の下、是正措置を実施する。

## **8.6** 監査結果の開示

WebTrust Principles and Criteriaの検証結果は、各要件の定めに従い、公開する。

各監査結果は監査結果の提供により、CTJ PAおよびその他の法律、規制または契約に対し資格を持つ第三者エンティティに対し報告される。サイバートラストの監査報告書は、https://www.cybertrust.co.jp/ssl/で確認が可能である。サイバートラストは年次監査の完了日から三か月以内に、関連する監査報告書を、ルート認証局の運営主体であるセコムトラストシステムズに提出するものとする。

## **8.7** 内部監査

本認証局は、内部監査対象期間中に発行された加入者の証明書の3%以上に相当する無作為抽出されたサンプルについて、少なくとも四半期ごとに定期的な内部監査を実施する。

本認証局は、選択されたサンプルセット内の証明書の技術的正確性を確認するために、以前に同一の証明書に対して実施されたリンティングとは独立して、リンティングを実施する。

# 9. その他の業務上および法的な事項

## **9.1** 料金

### 9.1.1 証明書の発行または更新にかかる料金

本認証局が発行する証明書に関する料金および支払方法については、サイバートラストのWebサイト上、あるいは見積書等の加入者が適切に確認できる手段により通知する。なお、サイバートラストのWebサイト上の記載と、別途サイバートラストが提出した見積書等の記載との間に齟齬がある場合には、見積書等の記載が優先的に適用されるものとする。

また、本認証局は、以下の事由により加入者から証明書の再発行を要請された場合、原則として証明書の発行後30日以内に限り、残存期間分の有効期間をもつ証明書を無償で再発行する。なお、元の証明書は原則失効するものとする。

> ① 申請時に生成した鍵ペアが意図せずに消去・破損した場合
>
> ② サーバーリプレースにより元の証明書が利用できない場合
>
> ③ 本CP/CPS 「4.4.1 証明書受領手続き」に基づき証明書をダウンロードする際に用いるパスワードを失念した場合
>
> ④ その他、本認証局が認めた場合

### 9.1.2 証明書のアクセス料金

規定せず。

### 9.1.3 失効またはステータス情報のアクセス料金

規定せず。

### 9.1.4 他サービスの料金

規定せず。

### 9.1.5 返金ポリシー

本認証局は、返金について、加入契約書に別途定めるものとする。

## **9.2** 財務的責任

### 9.2.1 保険の補償

サイバートラストは、本CP/CPSに定める内容を遵守のうえ認証局を運営するために、十分な財務的基盤を維持するものとする。また、賠償責任への対応に備え、適切な保険に加入する。

EV証明書においては、上記に加え、EVガイドラインの9.2.1項で規定される以下の要件を満たす保険を維持するものとする。

① 少なくとも200万米ドルの補償範囲のポリシー制限がある企業総合賠償責任保険（オカーレンスフォーム）。ならびに

② 専門職業賠償責任保険。補償範囲は少なくとも500万米ドルであり、以下の補償範囲が含まれる。

> $00B7 作為、過失、不作為、意図しない契約違反、または証明書の発行または維持の怠慢に起因する損害の請求、および
>
> $00B7 第三者の所有権の侵害（著作権および商標の侵害を除く）、およびプライバシーの侵害と広告の損害から生じる損害の請求。

このような保険は、Best’s Insurance Guideの最新版の保険会社の格付けに関してA-以上の格付けの会社（または各メンバーがそのように格付けされている企業の協会）のものとする。

本認証局は、EVガイドラインで許容される自己保険（self‐insure）は行わない。

### 9.2.2 その他の資産

規定せず。

### 9.2.3 エンドエンティティの保険または保証範囲

規定せず。

## **9.3** 企業情報の機密性

### 9.3.1 機密情報の範囲

サイバートラストは、以下の情報を機密として取り扱う（以下、「機密情報」という。）。

> ① 加入者からの申請情報
>
> ② 本CP/CPS 「9.4.2 個人情報として扱われる情報」に定める情報
>
> ③ 加入者、信頼当事者、その他第三者より受けた問合せ情報
>
> ④ 本認証局のセキュリティに関する情報

### 9.3.2 機密情報の範囲外の情報

サイバートラストが保有する情報のうち、以下の情報は機密情報の範囲外とする。

> ① 本CP/CPS 「2.2 証明情報の公開」において公開するものとして定める情報
>
> ② 加入者の証明書
>
> ③ サイバートラストの過失によらず公知となった情報
>
> ④ サイバートラスト以外のものから機密保持の制限なしに公知となった情報
>
> ⑤ 加入者から事前に開示または提供の合意を得た情報

### 9.3.3 機密情報の保護責任

サイバートラストは、機密情報の漏洩を防止する対策を実施する。また、本認証局の運営に必要な場合以外には使用しない。

ただし、機密情報に関して、裁判上、行政上その他の法的手続きの過程において機密情報の開示要求があった場合、買収、合併等に関連して財務アドバイザー、潜在的買収・合併当事者などサイバートラストとの間で守秘義務契約を締結した者および／または弁護士、公認会計士、税理士等の法により守秘義務を負う者に開示する場合、または加入者から事前の承諾を得た場合、サイバートラストは、当該機密情報を開示要求者に対して開示することができるものとする。この場合、開示を受ける当該開示要求者は当該情報をいかなる方法においても第三者に開示し、または漏洩させてはならない。

なお、個人情報の保護の取扱いは、本CP/CPS 「9.4 個人情報の保護」に定める。

## **9.4** 個人情報の保護

### 9.4.1 個人情報保護方針

サイバートラストが保有する個人情報の取り扱いは、サイバートラストのWebサイト（https://www.cybertrust.co.jp/corporate/privacy-policy.html）で公開するプライバシーポリシーに定める。

### 9.4.2 個人情報として扱われる情報

サイバートラストは、証明書の発行および失効申請、問合せ等に含まれる特定の個人を識別することができる情報を個人情報として扱う。

なお、本認証局は、信頼当事者のOCSP要求からのデータ（IPアドレスを含む）を一般データ保護規則（「GDPR」）、規則（EU）2016/679に従い、個人データとして扱う。サイバートラストは、サーバーログ内のこれらのデータを使用したプロファイルの作成や個人の特定は行わない。サーバーログは運用目的でのみ使用され、通常少なくとも次の監査まで保持される。その後、サイバートラストの内部ルールに従って削除される。

### 9.4.3 個人情報とみなされない情報

サイバートラストは、本CP/CPS 「9.4.2 個人情報として扱われる情報」に定める情報以外は、個人情報とみなさない。

### 9.4.4 個人情報の保護責任

サイバートラストが保有する個人情報の保護責任は、本CP/CPS 「9.4.1 個人情報保護方針」に定めるとおりとする。

### 9.4.5 個人情報の利用に関する通知と同意

サイバートラストは、加入者からの発行または失効申請をもって、本認証局が本CP/CPSで予定されている証明書発行・失効業務の履行、および本認証局の監査の実施のために加入者の個人情報を使用することについて、加入者より承認を得たものとみなす。

また、サイバートラストは、加入者より得た個人情報について、認証業務を実施する目的以外で使用しない。ただし、本CP/CPS 「9.4.6 司法手続きまたは行政手続きに基づく公開」に定める場合を除くものとする。

### 9.4.6 司法手続きまたは行政手続きに基づく公開

サイバートラストで取扱う個人情報に関して、裁判上、行政上その他の法的手続きの過程において情報の開示要求があった場合、サイバートラストは、当該個人情報を開示することができるものとする。

### 9.4.7 他の情報公開の場合

サイバートラストは、業務の一部を外部に委託する場合、機密情報および個人情報を委託先に対して開示することがある。この場合、当該委託に関する契約において、当該委託先に対して機密情報および個人情報の守秘義務を課す規定を置くものとする。

## **9.5** 知的財産権

特段の合意がなされない限り、以下の情報に関する全ての知的財産権は、サイバートラストまたは本認証局のサービスに関するサイバートラストの仕入先またはライセンサーに帰属するものとする。

> ① 本認証局が発行した証明書、証明書の失効情報
>
> ② 本CP/CPSおよび関連文書
>
> ③ 本認証局の公開鍵および秘密鍵
>
> ④ 本認証局から貸与されたソフトウェア、ハードウェア

## **9.6** 表明保証

以下に発行局、登録局、加入者および信頼当事者の表明保証を規定する。なお、本CP/CPS 「9.6 表明保証」で明示的に規定された発行局、登録局、加入者および信頼当事者の表明保証を除き、各当事者はいかなる明示的または黙示的な表明保証をも行わないことを相互に確認する。

### 9.6.1 認証局の表明保証

サイバートラストは、証明書の発行において以下の義務を負うことを表明し保証する。

> ① ドメイン名およびグローバルIPアドレスの使用権
>
> 加入者の証明書のサブジェクトフィールドおよびサブジェクト代替名拡張に含まれるドメイン名やグローバルIPアドレスに対する承認、または制御を確認する手順を実装し、その方法を本CP/CPSに正確に記載し、実施していること
>
> ② 証明書の承認
>
> 加入者が証明書の発行を承認したこと、および加入者の代理人が加入者に代わり証明書を申請する権限を与えられていることを確認する手順を実装し、その手順を本CP/CPSに正確に記載し、実施していること
>
> ③ 情報の正確性
>
> 証明書の発行時点で証明書に含まれる全ての情報が正確であることを確認する手順を実装し、その方法を本CP/CPSに正確に記載し、実施していること
>
> ④ 加入者の身元
>
> 証明書に含まれる加入者の身元情報について、BR3.2節およびBR7.1.2項に従う手順を実装し、その手順を本CP/CPSに正確に記載し、実施していること
>
> EV証明書においては、証明書が発行された日時点で、加入者の正式な名称が、その管轄区域内にある設立/登録機関の公式な記録上の名称と一致すること
>
> ⑤ 加入契約
>
> 加入者に最新バージョンの加入契約書を提供すること、証明書の発行時に同意した加入契約書が適用されること、およびサイバートラストと加入者は、法的または関連要件を満たす加入契約の当事者であり、双方が加入契約書に同意していること
>
> ⑥ ステータス
>
> 24 時間 365 日、公的にアクセス可能なリポジトリを維持し、有効期限が切れていない全ての証明書のステータス（有効/失効）に関する最新情報を提供すること
>
> ⑦ 失効
>
> 本CP/CPS、加入契約書、および関連要件に定められた失効事由が発生した場合、証明書を失効すること
>
> ⑧ 法的実在
>
> EV証明書においては、証明書が発行された日の時点で、証明書に情報が含まれる加入者が有効な組織または団体として法的に存在していることをその管轄区域内にある設立/登録機関において確認していること
>
> ⑨ その他、以下についても表明保証する。
>
> ・ 関連要件および本 CP/CPS に準拠すること
>
> ・ 認証局秘密鍵の安全な管理を行うこと
>
> ・ システムの監視および運用を行うこと

### 9.6.2 登録局の表明保証

サイバートラストは、登録局における業務の遂行にあたり、以下の義務を負うことを表明し保証する。

① 本CP/CPSに基づく加入者の審査を行うこと

② 発行局への証明書発行申請および失効申請の正確な処理を行うこと

③ 問合せ受付（本CP/CPS 「1.5.2 連絡窓口」）を行うこと

### 9.6.3 加入者の表明保証

加入者は、以下の義務を負うことを表明し保証する。

① 情報の正確性

> 証明書の発行申請時および本認証局が要求した場合を含め、常に真正かつ正確な情報を提供すること

② 秘密鍵の保護

> 証明書に含まれる公開鍵に対応する秘密鍵（関連するパスワードやデバイス等を含む）の管理を確保し、機密性を保ち、常に適切な保護をするための合理的な措置を講じること

③ 証明書の受領

> 証明書に含まれる情報の正確性が確認できるまで、証明書をサーバーにインストールし、これを利用しないこと

④ 証明書の利用

> 証明書を法令ならびに加入契約書に従い利用すること

⑤ 報告と失効

> 証明書に含まれる公開鍵に対応する加入者の秘密鍵の誤用や危殆化が生じた場合、またはその疑いがある場合、速やかに証明書の利用、ならびに関連する秘密鍵の使用を停止し、失効申請を行うこと
>
> また、証明書に含まれる情報が不正確または不確かであるか、不正確または不確かになる場合、速やかに証明書の利用を停止し、失効申請を行うこと

⑥ 証明書の利用停止

> 秘密鍵の危殆化を理由として証明書が失効された場合、証明書に含まれる公開鍵に対応する秘密鍵の全ての使用を直ちに停止すること

⑦ 応答性

> 秘密鍵の危殆化、証明書の誤用など加入契約書に定める事由が生じた場合は、指定期間内に本認証局の指示に従うこと

⑧ 同意と承諾

> 本CP/CPS、加入契約書のいずれかに違反した、またはCA/Browser Forumの要件、およびルート認証局証明書が登録されるアプリケーションソフトウェアサプライヤーが認証局に課す要件のいずれかにより失効が必要な場合、本認証局が直ちに加入者の証明書を失効する権利を持つことに同意し、それを承諾すること

その他、加入者は、以下の義務を負うことを表明し保証する。

> ・ 本認証局が必要と判断した場合、本申請に加え審査上必要となる追加の情報（加入者が使用するホスティングサービス、SaaS（Software as a Service）、DaaS（Desktop as a Service）、PaaS（Platform as a Service）、IaaS（Infrastructure as a Service）等のサービス（以下、「特定サービス」という。）に関する情報または資料を含むがこれらに限られない。）を提供すること
>
> ・ 証明書および秘密鍵の用途の遵守
>
> ・ 公序良俗に反するWebサイトで証明書を利用しないこと
>
> ・ 証明書に「.」、「-」、「　」（スペース）文字などのメタデータのみ、または、値がない、不完全である、もしくは適用されないことを示す文字列を含む証明書を利用しないこと
>
> ・ 加入契約書に定める事由が生じたときは、速やかに失効を申請すること
>
> ・ 有効期間が満了した証明書および失効された証明書を利用しないこと
>
> ・ 関連法規制を遵守すること
>
> ・ 申請内容や証明書の利用状況、その他に関する本認証局からの問合せに答えること

### 9.6.4 信頼当事者の表明保証

信頼当事者は、以下の義務を負うことを表明し保証する。

① 証明書が本CP/CPS 「1.4.1 適切な証明書の用途」に定める用途で利用されていることの確認を行うこと

② 本認証局が発行した証明書の有効期間と記載項目の確認を行うこと

③ 証明書に行われた電子署名の検証と発行者の確認を行うこと

④ CRLまたはOCSPにより、証明書の失効の有無について確認を行うこと

⑤ 本項に規定された義務の不履行により発生した事態に対し、法的責任を負うこと

### 9.6.5 他の関係者の表明保証

規定せず。

## **9.7** 不保証

本認証局は、本CP/CPS 「9.6.1 認証局の表明保証」および「9.6.2 登録局の表明保証」に定める保証に関連して発生する直接損害以外の損害については、いかなる責任も負わない。

本認証局は、信頼当事者が自らの判断で本認証局および加入者の証明書を信頼した結果については、いかなる責任も負わない。

## **9.8** 責任の制限

サイバートラストは、本CP/CPS 「9.6.1 認証局の表明保証」および「9.6.2 登録局の表明保証」の内容に関し、以下の場合に一切の責任を負わないものとする。

① 本認証局が、本CP/CPS 「1.1 概要」に明記する要件、ならびに法規制を遵守したにも関わらず発生するいかなる損害

② サイバートラストに起因しない、不法行為、不正使用または過失等により発生するいかなる損害

③ 加入者または信頼当事者が、本CP/CPS 「9.6 表明保証」の規定に基づきそれぞれが負う義務の履行を怠ったために生じた損害

④ 本認証局が発行した証明書に係る鍵ペアがサイバートラスト以外の第三者の行為により漏洩し生じた損害

⑤ 証明書が加入者、信頼当事者または第三者の著作権、営業秘密またはその他の知的財産権を侵害したことにより生じる損害

⑥ 現時点の予想を超えた、ハードウェア的またはソフトウェア的な暗号アルゴリズム解読技術の向上に起因する損害

[サイバートラスト](http://www.cybertrust.ne.jp/SureServer/cps/cps53.html#BTJ#BTJ)が[加入者](http://www.cybertrust.ne.jp/SureServer/cps/cps53.html#Subscriber#Subscriber)、[信頼当事者](http://www.cybertrust.ne.jp/SureServer/cps/cps53.html#RelyingParty#RelyingParty)またはその他の第三者に対し、証明書の申請、その承諾、信頼、またはその他の利用を行うことに関連して生ずる一切の損害について負担する賠償額の総額は、いかなる場合においても10,000,000円を超えないものとする。ただし、EV証明書に関連する損害においては、EVガイドラインの定めに従い、本認証局は、加入者または信頼当事者が被った法的に根拠があり、かつ立証可能な損害について、１証明書あたりの加入者または信頼当事者に対する損害額が2,000米ドル未満となる責任制限をしてはならない。

この上限額は、各々の証明書に関してなされた[電子署名](http://www.cybertrust.ne.jp/SureServer/cps/cps53.html#DigitalSignature#DigitalSignature)数、取引数または損害の数に関わらず、証明書１通毎を基準に適用されるものとし、時間的に早い請求から割り当てられるものとする。

また、本CP/CPS「9.14 準拠法」に定める準拠法により認められる範囲において、本CP/CPS、加入契約書、および関連諸規程に基づく債務不履行、違反について生じる損害のうち、データ消失、得べかりし利益を含む間接損害、派生的損害、懲罰的損害に対し、本認証局は責任を負わない。

## **9.9** 補償

### 9.9.1 加入者および信頼当事者による補償

本認証局が発行した証明書を加入者または信頼当事者が受領または利用した時点で、加入者または信頼当事者には、自らの為した以下に掲げるいずれかの行為に起因して生じた第三者からのサイバートラストに対する請求、訴訟の提起その他の法的措置によりサイバートラストが被った損害を賠償し、かつサイバートラストに損害を生ぜしめないようにする責任が生じるものとする。

① 証明書の不正使用、改ざん、利用時の不実の表明

② 本CP/CPS、または加入契約書への違反

③ 加入者の秘密鍵保全の怠慢

また、本認証局は、加入者または信頼当事者の代理人、受託者、またはその他代表者ではない。

### 9.9.2 サイバートラストによる補償

サイバートラストは、アプリケーションソフトウェアサプライヤーに対し、本認証局が発行する証明書に関連して被った全ての請求、損害および損失について、関連する訴訟原因や法理論にかかわらず、防御し、補償し、免責しなければならない。

ただし、以下の通り、アプリケーションソフトウェアサプライヤーが被った当該請求、損害または損失が、アプリケーションソフトウェアサプライヤーのソフトウェアに直接起因する場合には適用されない。

① 依然として有効である証明書をアプリケーションソフトウェアサプライヤーのソフトウェアが信頼できない証明書であると表示した場合

② 有効期間が満了した証明書、もしくは失効されている証明書（ただし、本認証局がオンラインで失効情報を提供しているにもかかわらず、アプリケーションソフトウェアが検証に失敗した場合や、失効されているという情報を無視した場合に限る）を信頼できる証明書として表示した場合

## **9.10** 有効期間と終了

### 9.10.1 有効期間

本CP/CPSは、CTJ PAが承認することにより有効となる。また、本CP/CPS「9.10.2 終了」に定める時点の前に本CP/CPSが無効となることはない。

### 9.10.2 終了

本CP/CPS は、本CP/CPS「9.10.3 終了の影響と存続条項」 に定める規定を除き、認証局が業務を終了した時点で無効となる。

### 9.10.3 終了の影響と存続条項

本CP/CPS 9.3、9.4、9.5、9.6、9.7、9.8、9.9、9.10.2、9.10.3、9.13、9.14、9.15、9.16の規定については本CP/CPS の終了後も、存続するものとする。

## **9.11** 関係者間の個別通知と連絡

サイバートラストから加入者に対し個別の通知を行う場合は、書面による手渡しがなされたとき、配達確認可能な郵便物により配達されたとき、または電子メールを送信したときをもって通知がなされたものとみなす。

また、加入者からサイバートラストへの全ての通知は書面によりなされるものとし、当該通知が郵送され、サイバートラストが受領したときをもって到達したものとみなす。

## **9.12** 改訂

### 9.12.1 改訂手続き

本認証局は、本CP/CPSの見直しと更新を少なくとも366日以内に一度行い、本CP/CPSの更新を示すため、本CP/CPSのバージョン番号を更新し、改訂履歴を記載する。また、CTJ PAの指示に基づき、本CP/CPSの改訂を行うことができる。認証局員の評価、あるいは弁護士等外部の専門家または有識者の評価を得た後、CTJ PAが改訂の承認を行う。

### 9.12.2 通知方法と期間

本認証局は、本CP/CPSの改訂をCTJ PAが承認した後、改訂後および改訂前のCP/CPSをWebサイトに公開し、加入者および信頼当事者がその変更内容について確認できる措置を講ずる。サイバートラストから当該改訂の撤回の通知が公表されない限り、当該改訂はCTJ PAが別途定める時点をもって発効するものとする。加入者がその発効後15日以内に、その証明書の失効を請求しない場合、加入者は改訂後の本CP/CPSにつき同意したものとみなされる。

### 9.12.3 オブジェクト識別子の変更

CTJ PAは、本CP/CPSの改訂がOIDの変更を必要とするかを判断する責任を負うものとする。

## **9.13** 紛争解決手続き

本CP/CPSが適用される認証局が発行する証明書に関連して生じた全ての訴訟については、東京地方裁判所を第一審の専属的合意管轄裁判所とする。また、本CP/CPSに定めのない事項または疑義が生じた場合は、当事者が誠意をもって協議するものとする。

## **9.14** 準拠法

本CP/CPSの解釈および本CP/CPSに基づく認証業務にかかわる紛争については、日本国の法律が適用される。

## **9.15** 適用法の遵守

本CP/CPSに適用される全ての法令を遵守する。

## **9.16** 雑則

### 9.16.1 完全合意条項

本CP/CPSにおける合意事項は、特段の定めをしている場合を除き、本CP/CPSが改訂または終了されない限り、他の全ての合意事項より優先される。

### 9.16.2 権利譲渡条項

サイバートラストが本サービスを第三者に譲渡する場合、本CP/CPSおよびこれらに定める責務およびその他の義務の譲渡を可能とする。

### 9.16.3 分離条項

本CP/CPSの一部の条項が、何らかの事由により無効となった場合においても、その他の条項は有効であるものとする。

適用されるCA/Browser Forumの要件と、サイバートラストが業務の遂行と証明書の発行を行う地域の法律、規制、または行政命令との間に矛盾が生じる場合、サイバートラストは、矛盾する要件が地域で有効かつ合法となるために必要な最小限の範囲内において、CA/Browser Forumが求める要件を修正できる。この修正は、法律、規制、または行政命令の対象となる業務または証明書発行にのみ適用される。このような修正が必要となる場合、本認証局はただちに(また修正された要件に基づいて証明書を発行する前に)、本CP/CPS の本項に、CA/Browser Forumの要件への修正を必要としている法律、規制、または行政命令の詳細な参照と、サイバートラストによって実施されたCA/Browser Forumの要件への具体的な修正を盛り込むものとする。

またサイバートラストは、修正された要件に基づく証明書を発行する前にCA/Browser Forum に対し、本CP/CPS に新たに追加された当該修正に関する情報について、BR 9.16.3項が定める手続きに従い連絡する。

### 9.16.4 強制執行条項

本認証局は、いずれかの当事者の行為に関連して被った損害、損失、および費用について補償および弁護士費用の支払を求めることができるものとする。サイバートラストが本CP/CPSの何れかの規定の執行を怠った場合でも、かかる規定をサイバートラストがその後に執行する権利、または本CP/CPSの他のいずれかの規定を執行する権利をサイバートラストが放棄したものとみなされることはないものとし、サイバートラストが署名した書面により、権利の放棄が有効となる。

### 9.16.5 不可抗力条項

天災地変、裁判所の命令、労働争議、その他認証局の責に帰さない事由により、本CP/CPS上の義務の履行が一部または全部を遅延した場合には、サイバートラストは当該遅延期間について本CP/CPS上の義務の履行を免れ、加入者または証明書の全部または一部を信頼し、もしくは利用した第三者に対し、何らの責任をも負担しない。

## **9.17** その他の規定

規定せず。

# Appendix A:用語の定義

<table>
<colgroup>
<col style="width: 36%" />
<col style="width: 63%" />
</colgroup>
<tbody>
<tr>
<td style="text-align: center;">用語</td>
<td style="text-align: center;">定義</td>
</tr>
<tr>
<td style="text-align: left;">アーカイブ</td>
<td style="text-align: left;">本書でのアーカイブとは、使用期限が過ぎたものを所定の期間保管することをいう。</td>
</tr>
<tr>
<td style="text-align: left;">アプリケーションソフトウェアサプライヤー</td>
<td style="text-align: left;">証明書を表示または使用し、ルート認証局の証明書を組み込み、 ルート ストア プログラムに参加するための要件のすべてまたは一部 として CA/Browser Forum を採用するソフトウェア、またはその他の 信頼当事者のアプリケーションソフトウェアのサプライヤー。</td>
</tr>
<tr>
<td style="text-align: left;">暗号モジュール</td>
<td style="text-align: left;">秘密鍵の生成、保管、使用等において、セキュリティを確保する目的で使用されるソフトウェア、ハードウェア、またはそれらを組み合わせた装置である。</td>
</tr>
<tr>
<td style="text-align: left;">一時停止</td>
<td style="text-align: left;">証明書の有効期間中、証明書の有効性を一時的に無効とする措置である。</td>
</tr>
<tr>
<td style="text-align: left;">鍵サイズ</td>
<td style="text-align: left;">鍵のサイズをビット数（桁数）で表したもので、暗号強度を決定する一要素である。</td>
</tr>
<tr>
<td style="text-align: left;">鍵ペア</td>
<td style="text-align: left;">公開鍵暗号方式における公開鍵および秘密鍵である。2つの鍵は、一方の鍵から他方の鍵を導き出せない性質を持つ。</td>
</tr>
<tr>
<td style="text-align: left;">活性化</td>
<td style="text-align: left;">システムや装置等を使用可能な状態にすることである。活性化には活性化データを必要とし、具体的にはPINやパスフレーズ等が含まれる。</td>
</tr>
<tr>
<td style="text-align: left;">加入契約書</td>
<td style="text-align: center;">証明書を申請、使用するために加入者が同意する契約書である。本CP/CPSは、加入契約書の一部となる。</td>
</tr>
<tr>
<td style="text-align: left;">危殆化</td>
<td style="text-align: left;">秘密鍵および秘密鍵に付帯する情報の機密性または完全性が失われる状態である。</td>
</tr>
<tr>
<td style="text-align: left;">公開鍵</td>
<td style="text-align: left;">公開鍵暗号方式における鍵ペアの一つで、通信相手等の他人に知らせて使用される鍵である。</td>
</tr>
<tr>
<td style="text-align: left;">個人事業主</td>
<td style="text-align: left;"><p>次の全ての条件を満たす者である。</p>
<p>・ 18歳以上で個人として事業を営む者</p>
<p>・ 国または地方自治体に事業に関する開業の届出を行い、かつ現実に当該事業を営んでいる者</p>
<p>・ 当該事業の屋号を商号登記、開業の届出書類、税務署申告書類に明記している者</p></td>
</tr>
<tr>
<td style="text-align: left;">混在文字</td>
<td style="text-align: left;">英数字と記号などの、二種類以上の文字タイプが混在している文字列</td>
</tr>
<tr>
<td style="text-align: left;">失効</td>
<td style="text-align: center;">証明書が有効期間中であっても、証明書を無効とする措置である。</td>
</tr>
<tr>
<td style="text-align: left;">証明書管理システム</td>
<td style="text-align: center;">認証局、または委託された第三者が、証明書の発行承認、または保存の処理に使用するためのシステム。同システムには、データベース、データベースサーバー、およびストレージなどの証明書ステータス情報を含む。</td>
</tr>
<tr>
<td style="text-align: left;">証明書失効リスト</td>
<td style="text-align: left;">英語ではCertificate Revocation Listであり、本CP/CPSではCRLという。CRLは、失効された証明書のリストである。認証局は、信頼当事者が証明書の有効性を確認するために、CRLを公開する。</td>
</tr>
<tr>
<td style="text-align: left;">証明書システム</td>
<td style="text-align: left;">認証局、または委託された第三者が、本人性確認の審査、加入者の登録および加入手続き、証明書の承認、発行、有効性ステータスの提供、ならびにサポート、およびその他PKI関連サービスの提供に使用するシステム。</td>
</tr>
<tr>
<td style="text-align: left;">認証業務</td>
<td style="text-align: left;">証明書のライフサイクル管理を行う上での一連の業務をいう。発行・失効の申請受付業務、審査業務、発行・失効・棄却業務、問合対応業務、請求業務、認証局のシステムの維持管理業務を含むが、これらに限定されない。</td>
</tr>
<tr>
<td style="text-align: left;">バックアップサイト</td>
<td style="text-align: left;">災害時等における事業継続性を担保するために、証明書の発行、失効に必要な認証局の重要な資産をメインサイトとは別に保管する施設である。</td>
</tr>
<tr>
<td style="text-align: left;">秘密鍵</td>
<td style="text-align: left;">公開鍵暗号方式における鍵ペアの一つで、加入者以外の第三者には知られないように秘密にしておく鍵である。</td>
</tr>
<tr>
<td style="text-align: left;">メインサイト</td>
<td style="text-align: left;">証明書の発行、失効に必要な認証局の資産が設置される施設である。</td>
</tr>
<tr>
<td style="text-align: left;">預託</td>
<td style="text-align: left;">本CP/CPSでの預託とは、秘密鍵または公開鍵を第三者に登録保管することである。</td>
</tr>
<tr>
<td style="text-align: left;">リポジトリ</td>
<td style="text-align: left;">本CP/CPSやCRL等、公開情報を掲載するWebサイトやシステムである。</td>
</tr>
<tr>
<td style="text-align: left;">リンティング</td>
<td style="text-align: left;">Precertificate、証明書、CRL、OCSPレスポンスなどのデジタルに署名されたデータ、またはRFC5280の4.1.1.1項で説明されるtbsCertificateなどの署名対象データオブジェクトの内容が、BRで定めるプロファイルおよび要件に準拠しているかどうかを確認する処理である。</td>
</tr>
<tr>
<td style="text-align: left;">ルート認証局</td>
<td style="text-align: left;">本認証局の上位の認証局であり、本認証局の証明書を発行する。</td>
</tr>
<tr>
<td style="text-align: left;">ACME</td>
<td style="text-align: left;">Automated Certificate Management Environmentの略であり、X.509証明書のドメイン検証、インストール、および管理を自動化するための標準プロトコルである。</td>
</tr>
<tr>
<td style="text-align: left;">ALPN</td>
<td style="text-align: left;">Application-Layer Protocol Negotiationの略でありTLSの拡張機能である。</td>
</tr>
<tr>
<td style="text-align: left;">Apple Root Certificate Program</td>
<td style="text-align: left;">Apple製品のルートプログラムに信頼され組み込まれるために、Appleがルート認証局に課す基準である。</td>
</tr>
<tr>
<td style="text-align: left;">Baseline Requirements for the Issuance and Management of Publicly-Trusted TLS Server Certificates (BR)</td>
<td style="text-align: left;">CA/Browser Forumにより策定された、パブリックに信頼されるSSL/TLSサーバー証明書を発行するための要件である。</td>
</tr>
<tr>
<td style="text-align: left;">CA/Browser Forum</td>
<td style="text-align: left;">パブリックに信頼されるSSL/TLS通信のための証明書等を発行する認証局や、ブラウザ等のアプリケーションを開発する事業者により構成される団体であり、証明書に関する規格等を策定する。同団体のWebサイトはhttps://cabforum.org/。</td>
</tr>
<tr>
<td style="text-align: left;">Certificate Transparency</td>
<td style="text-align: left;">RFC6962で規格化された、不正な証明書を早期に発見・検知するための仕組みである。</td>
</tr>
<tr>
<td style="text-align: left;">Chrome Root Program Policy</td>
<td style="text-align: left;">Google製品のルートプログラムに信頼され組み込まれるために、Googleがルート認証局に課す基準である。</td>
</tr>
<tr>
<td style="text-align: left;">DBA/Tradename</td>
<td style="text-align: left;">組織の法的名称以外の通称、商号、屋号、商標等を指す。</td>
</tr>
<tr>
<td style="text-align: left;">Distinguished Name</td>
<td style="text-align: left;">ITU-Tが策定したX.500勧告において定められた識別名である。コモンネーム、組織名、国名等の属性情報で構成される。</td>
</tr>
<tr>
<td style="text-align: left;">DNS CAA Email Contact</td>
<td style="text-align: left;">BR APPENDIX A （A.1.1）で定義されている電子メールアドレス。</td>
</tr>
<tr>
<td style="text-align: left;">DNS CAA Phone Contact</td>
<td style="text-align: left;">BR APPENDIX A （A.1.2）で定義されている電話番号。</td>
</tr>
<tr>
<td style="text-align: center;">DNS Certification Authority Authorization Resource Record（CAAレコード）</td>
<td style="text-align: left;">ドメイン名に対して、サーバー証明書の発行を行う認証局を明確にし、意図しない証明書の発行を防ぐことを目的としたRFC8659で定義されているDNSレコードの一つである。</td>
</tr>
<tr>
<td style="text-align: center;">DNS TXT Record Email Contact</td>
<td style="text-align: left;">BR APPENDIX A （A.2.1）で定義されている電子メールアドレス。</td>
</tr>
<tr>
<td style="text-align: center;">DNS TXT Record Phone Contact</td>
<td style="text-align: left;">BR APPENDIX A （A.2.2）で定義されている電話番号。</td>
</tr>
<tr>
<td style="text-align: center;">Extended Validation Certificate（EV証明書）</td>
<td style="text-align: left;">CA/Browser Forumが定める「Guidelines For The Issuance And Management Of Extended Validation Certificates」に基づき発行されるSSL/TLS通信におけるサーバーの認証に用いられるEV証明書をいう。</td>
</tr>
<tr>
<td style="text-align: center;">FIPS 140-2</td>
<td style="text-align: center;">FIPS（Federal Information Processing Standards Publication 140)は、<a href="http://ja.wikipedia.org/wiki/%E6%9A%97%E5%8F%B7">暗号</a>モジュールに関するセキュリティ要件の仕様を規定する<a href="http://ja.wikipedia.org/wiki/Federal_Information_Processing_Standards">米国連邦標準規格</a>であり、最新版の規格は2である。同規格では、セキュリティ要件によりレベルを1（最低）～4（最高）に分類している。</td>
</tr>
<tr>
<td style="text-align: center;">Fully-Qualified Domain Name（FQDN）</td>
<td style="text-align: center;">ドメイン名に対し、サブドメイン名およびホスト名を付加したもので、証明書に含まれる。</td>
</tr>
<tr>
<td style="text-align: center;">Guidelines for the Issuance and Management of Extended Validation Certificates（EVガイドライン）</td>
<td style="text-align: center;">CA/Browser Forumにより策定された、EV証明書を発行するための要件である。</td>
</tr>
<tr>
<td style="text-align: left;">IETF PKIX ワーキンググループ</td>
<td style="text-align: center;">Internet Engineering Task Force（IETF）は、<a href="http://e-words.jp/w/E382A4E383B3E382BFE383BCE3838DE38383E38388.html">インターネット</a>で利用される技術を標準化する組織であり、同組織のPKIX ワーキンググループがRFC3647を定めた。</td>
</tr>
<tr>
<td style="text-align: left;">IP Address</td>
<td style="text-align: center;">通信にインターネットプロトコルを使用するデバイスに割り当てられている32ビットまたは128ビットのラベル。</td>
</tr>
<tr>
<td style="text-align: left;">IP Address Contact</td>
<td style="text-align: center;">一つ以上のIPアドレスの使用方法を制御する権限を持つものとしてIPアドレス登録局に登録されている人または団体。</td>
</tr>
<tr>
<td style="text-align: left;">IP Address Registration Authority</td>
<td style="text-align: center;">インターネット割り当て番号局（IANA）または地域インターネットレジストリ（RIPE、APNIC、ARIN、AfriNIC、LACNIC）。</td>
</tr>
<tr>
<td style="text-align: left;">ITU-T</td>
<td style="text-align: center;">国際電気通信連合の電気通信標準化部門である。</td>
</tr>
<tr>
<td style="text-align: center;">Program Requirements - Microsoft Trusted Root Program</td>
<td style="text-align: center;">Microsoft 製品のルートプログラムに信頼され組み込まれるために、Microsoft がルート認証局に課す基準である。</td>
</tr>
<tr>
<td style="text-align: center;">Mozilla Root Store Policy</td>
<td style="text-align: center;">Mozilla 製品のルートプログラムに信頼され組み込まれるために、Mozilla がルート認証局に課す基準である。</td>
</tr>
<tr>
<td style="text-align: center;">Multi-Perspective Issuance Corroboration</td>
<td style="text-align: left;"><p>証明書を発行する前に行われるドメイン審査やCAAの確認の審査結果について、複数の異なるNetwork Perspectiveを用いて同じ結果が得られることを確認するための処理を指す。この処理によりBGP（Border Gateway Protocol）ハイジャックなどの攻撃を防ぎ、審査結果の信頼性を向上させる。</p>
<p>Network Perspectiveとは、一部の審査に必要な情報を取得するための、ネットワーク上で稼働するシステムを指す。主要で用いるNetwork PerspectiveをPrimary Network Perspectiveといい、遠隔地で稼働するNetwork Perspectiveをremote Network Perspectiveという。</p></td>
</tr>
<tr>
<td style="text-align: center;">Name Constraints</td>
<td style="text-align: left;">認証局の証明書に、Key Usage 拡張およびName Constraint（名前制約）拡張を登録し、加入者証明書の発行に制約をかけることである。</td>
</tr>
<tr>
<td style="text-align: center;">Network and Certificate System Security Requirements</td>
<td style="text-align: center;">CA/Browser Forumにより策定された、パブリックに信頼される証明書のネットワークおよび証明書システムのセキュリティに関する要件である。</td>
</tr>
<tr>
<td style="text-align: center;">OCSP</td>
<td style="text-align: center;">Online Certificate Status Protocolの略であり、証明書の失効情報を提供するための通信プロトコルである。認証局では、信頼当事者が証明書の有効性を確認するために、CRLの公開に加えOCSPレスポンダーを運用する。</td>
</tr>
<tr>
<td style="text-align: center;">Organizational Validation Certificates（OV証明書）</td>
<td style="text-align: center;">CA/Browser Forumが定める「Baseline Requirements for the Issuance and Management of Publicly-Trusted TLS Server Certificates」に基づき発行されるSSL/TLS通信におけるサーバーの認証に用いられるOV証明書をいう。</td>
</tr>
<tr>
<td style="text-align: left;">Punycode</td>
<td style="text-align: center;">RFC 3492で定義される国際化ドメイン名（Internationalized Domain Name: IDN）で使われる文字符号化方式である。Punycodeの符合化方式に従ってASCII文字に変換した結果にACEプレフィックス（接頭辞）「xn--」を付加したラベルを「Aラベル（A-label）」という。</td>
</tr>
<tr>
<td style="text-align: left;">Precertificate</td>
<td style="text-align: center;">Certificate Transparency の規格である RFC6962 で言及されている 証明書。</td>
</tr>
<tr>
<td style="text-align: left;">Punycode</td>
<td style="text-align: center;">RFC 3492で定義される国際化ドメイン名（Internationalized Domain Name: IDN）で使われる文字符号化方式である。Punycodeの符合化方式に従ってASCII文字に変換した結果にACEプレフィックス（接頭辞）「xn--」を付加したラベルを「Aラベル（A-label）」という。</td>
</tr>
<tr>
<td style="text-align: left;">RSA</td>
<td style="text-align: center;">Rivest、Shamir、Adelmanの3人が開発した公開鍵暗号方式である。</td>
</tr>
<tr>
<td style="text-align: left;">RFC7231</td>
<td style="text-align: center;">IETF PKIXワーキンググループが定めるHTTP/1.1 メッセージの意味を定義した文書「Hypertext Transfer Protocol (HTTP/1.1): Semantics and Content」である。</td>
</tr>
<tr>
<td style="text-align: left;">RFC7538</td>
<td style="text-align: center;">IETF PKIXワーキンググループが定める追加のハイパーテキスト転送プロトコル（HTTP）ステータスコード308（Permanent Redirect）を定義した文書「The Hypertext Transfer Protocol Status Code 308 (Permanent Redirect)」である。</td>
</tr>
<tr>
<td style="text-align: left;">SHA1/SHA2</td>
<td style="text-align: center;">電子署名等に使用されるハッシュ関数である。ハッシュ関数は、データを数学的な操作により一定の長さに縮小させるものであり、異なる2つの入力値から同じ出力値を算出することを困難とする特性を持つ。また、出力値から入力値を逆算することは不可能である。</td>
</tr>
<tr>
<td style="text-align: left;">SSL/TLS</td>
<td style="text-align: center;"><a href="http://e-words.jp/w/Netscape20Communications.html">Netscape Communications</a>が開発した<a href="http://e-words.jp/w/E382A4E383B3E382BFE383BCE3838DE38383E38388.html">インターネット</a>上で情報を<a href="http://e-words.jp/w/E69A97E58FB7E58C96.html">暗号化</a>して送受信する<a href="http://e-words.jp/w/E38397E383ADE38388E382B3E383AB.html">プロトコル</a>である。TLSはSSL 3.0へ改良を加えたものである。</td>
</tr>
<tr>
<td style="text-align: left;">WebTrust Principles and Criteria</td>
<td style="text-align: center;">CPA Canadaにより制定された、認証局の運営についての適切性と有効性を評価するための監査基準である。</td>
</tr>
<tr>
<td style="text-align: left;">X.500</td>
<td style="text-align: center;">ITU-Tにより規格化されたネットワーク上での分散ディレクトリサービスの国際標準である。</td>
</tr>
<tr>
<td style="text-align: left;">X.509</td>
<td style="text-align: center;">ITU-Tにより規格化された電子証明書の国際標準である。</td>
</tr>
</tbody>
</table>

# Appendix B:証明書等のプロファイル

> 1\) 下位認証局証明書
>
> 1-1) Cybertrust iTrust EV TLS RSA4096 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">95234861065166513259083408466497370237 (0x47A5912B55DEEC0ED1C1414EF7A1F87D)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.12 (sha384WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">SECOM Trust Systems Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">SECOM TLS RSA Root CA 2024</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;"><p>260805062943Z</p>
<p>(2026年8月5日15:29:43 JST)</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;"><p>290731000000Z</p>
<p>(2029年7月31日 09:00:00 JST)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書所有者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書所有者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書所有者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust$00A0iTrust$00A0EV$00A0TLS RSA4096 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">電子証明書所有者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.1 (rsaEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;">*4096 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">電子証明書所有者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">AC:FA:88:0A:86:1C:83:A7:19:7C:D0:22:42:F8:04:97:B8:2B:75:99</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">型：OCTET STRING</td>
<td style="text-align: left;">2CEB72128E58776435155635015707A97D0D36E6</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">BasicConstraints</td>
<td style="text-align: left;">基本制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>cA</p>
</blockquote></td>
<td style="text-align: left;">CAかどうかを示すフラグ</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td style="text-align: left;">TRUE</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>pathLenConstraint</p>
</blockquote></td>
<td style="text-align: left;">パス長の制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">0</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>00000110 (0x06)</p>
<p>(keyCertSign, cRLSign)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLDistributionPoints</td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td style="text-align: left;">CRLを配布するURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://repo1.secomtrust.net/root/tlsrsa/tlsrsarootca2024.crl</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.23.140.1.1</td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.392.200091.100.721.1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityInfoAccess</td>
<td style="text-align: left;">認証局情報アクセス</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（オンライン証明書状態プロトコル）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://tlsrsarootca2024.ocsp.secom-cert.jp</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（証明機関の発行者）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://repo2.secomtrust.net/root/tlsrsa/tlsrsarootca2024.cer</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.1 (serverAuth)</td>
</tr>
</tbody>
</table>

> 1-2) Cybertrust iTrust OV TLS RSA4096 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>version</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>Version</td>
<td>電子証明書フォーマットのバージョン番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2"><strong>serialNumber</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CertificateSerialNumber</td>
<td>電子証明書のシリアル番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">95234861030477275640469371113700639177 (0x47a5912ae5c8a8436bc6401090d4c1c9)</td>
</tr>
<tr>
<td colspan="2"><strong>signature</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AlgorithmIdentifier</td>
<td>電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>署名アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.12 (sha384WithRSAEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>署名アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td colspan="2"><strong>issuer</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書発行者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書発行者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>SECOM Trust Systems Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書発行者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>SECOM TLS RSA Root CA 2024</td>
</tr>
<tr>
<td colspan="2"><strong>validity</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Validity</td>
<td>電子証明書の有効期間</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>notBefore</p>
</blockquote></td>
<td>開始日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td><p>260805055432Z</p>
<p>(2026年8月5日 14:54:32 JST)</p></td>
</tr>
<tr>
<td><blockquote>
<p>notAfter</p>
</blockquote></td>
<td>終了日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td><p>290731000000Z</p>
<p>(2029年7月31日 09:00:00 JST)</p></td>
</tr>
<tr>
<td colspan="2"><strong>subject</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書所有者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書所有者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書所有者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust$00A0iTrust$00A0OV$00A0TLS RSA4096 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2"><strong>subjectPublicKeyInfo</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectPublicKeyInfo</td>
<td>電子証明書所有者の公開鍵情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td>暗号アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>暗号アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.1 (rsaEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>暗号アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td>公開鍵値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td>*4096 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>SubjectKeyIdentifier</td>
<td>電子証明書所有者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>DA:53:AD:58:67:66:1B:DD:62:2A:CF:CE:D1:5F:D4:A2:97:79:D0:08</td>
</tr>
<tr>
<td colspan="2"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityKeyIdentifier</td>
<td>電子証明書発行者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>2CEB72128E58776435155635015707A97D0D36E6</td>
</tr>
<tr>
<td colspan="2"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>BasicConstraints</td>
<td>基本制約</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>cA</p>
</blockquote></td>
<td>CAかどうかを示すフラグ</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td>TRUE</td>
</tr>
<tr>
<td><blockquote>
<p>pathLenConstraint</p>
</blockquote></td>
<td>パス長の制約</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>0</td>
</tr>
<tr>
<td colspan="2"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>KeyUsage</td>
<td>鍵用途</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td><p>00000110 (0x06)</p>
<p>(keyCertSign, cRLSign)</p></td>
</tr>
<tr>
<td colspan="2"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CRLDistributionPoints</td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td>CRLを配布するURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://repo1.secomtrust.net/root/tlsrsa/tlsrsarootca2024.crl</td>
</tr>
<tr>
<td colspan="2"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.23.140.1.2.2</td>
</tr>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.392.200091.100.901.11</td>
</tr>
<tr>
<td colspan="2"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityInfoAccess</td>
<td>認証局情報アクセス</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（オンライン証明書状態プロトコル）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://tlsrsarootca2024.ocsp.secom-cert.jp</td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（証明機関の発行者）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://repo2.secomtrust.net/root/tlsrsa/tlsrsarootca2024.cer</td>
</tr>
<tr>
<td colspan="2"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>ExtKeyUsage</td>
<td>拡張鍵用途</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td>鍵用途目的</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.3.1 (serverAuth)</td>
</tr>
</tbody>
</table>

> 1-3) Cybertrust iTrust EV TLS ECCP384 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">106206890581479289785303707052778457759　(0x4fe6b3fd845c6caee2831f2277e80a9f)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;"><p>1.2.840.10045.4.3.3</p>
<p>(ecdsa-with-SHA384)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">SECOM Trust Systems Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">SECOM TLS ECC Root CA 2024</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;"><p>260805053028Z</p>
<p>(2026年8月5日14:30:28 JST)</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;"><p>290731000000Z</p>
<p>(2029年7月31日 09:00:00 JST)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書所有者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書所有者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書所有者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust EV TLS ECCP384 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">電子証明書所有者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.2.1 (id-ecPublicKey)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.132.0.34 (secp384r1)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;">*384 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">電子証明書所有者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">81:3C:2D:A4:83:09:E5:B3:5B:AE:DC:48:DF:4F:4D:37:39:E7:A9:56</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">型：OCTET STRING</td>
<td style="text-align: left;">3B76117B2974E24E064C568240D0212F7AB3C9D5</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">BasicConstraints</td>
<td style="text-align: left;">基本制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>cA</p>
</blockquote></td>
<td style="text-align: left;">CAかどうかを示すフラグ</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td style="text-align: left;">TRUE</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>pathLenConstraint</p>
</blockquote></td>
<td style="text-align: left;">パス長の制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">0</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>00000110 (0x06)</p>
<p>(keyCertSign, cRLSign)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLDistributionPoints</td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td style="text-align: left;">CRLを配布するURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://repo1.secomtrust.net/root/tlsecc/tlseccrootca2024.crl</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.23.140.1.1</td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.392.200091.100.721.1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityInfoAccess</td>
<td style="text-align: left;">認証局情報アクセス</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（オンライン証明書状態プロトコル）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://tlseccrootca2024.ocsp.secom-cert.jp</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（証明機関の発行者）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://repo2.secomtrust.net/root/tlsecc/tlseccrootca2024.cer</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.1 (serverAuth)</td>
</tr>
</tbody>
</table>

> 1-4) Cybertrust iTrust OV TLS ECCP384 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>version</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>Version</td>
<td>電子証明書フォーマットのバージョン番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2"><strong>serialNumber</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CertificateSerialNumber</td>
<td>電子証明書のシリアル番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>106206890478170168008722175246238940745 (0x4fe6b3fc368d1f357f73349b57c6fe49)</td>
</tr>
<tr>
<td colspan="2"><strong>signature</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AlgorithmIdentifier</td>
<td>電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>署名アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;"><p>1.2.840.10045.4.3.3</p>
<p>(ecdsa-with-SHA384)</p></td>
</tr>
<tr>
<td colspan="2"><strong>issuer</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書発行者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書発行者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>SECOM Trust Systems Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書発行者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">SECOM TLS ECC Root CA 2024</td>
</tr>
<tr>
<td colspan="2"><strong>validity</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Validity</td>
<td>電子証明書の有効期間</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>notBefore</p>
</blockquote></td>
<td>開始日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td><p>260805051541Z</p>
<p>(2026年8月5日 14:15:41 JST)</p></td>
</tr>
<tr>
<td><blockquote>
<p>notAfter</p>
</blockquote></td>
<td>終了日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td><p>290731000000Z</p>
<p>(2029年7月31日 09:00:00 JST)</p></td>
</tr>
<tr>
<td colspan="2"><strong>subject</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書所有者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書所有者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書所有者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust OV TLS ECCP384 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2"><strong>subjectPublicKeyInfo</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectPublicKeyInfo</td>
<td>電子証明書所有者の公開鍵情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td>暗号アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>暗号アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.10045.2.1 (id-ecPublicKey)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>暗号アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.132.0.34 (secp384r1)</td>
</tr>
<tr>
<td><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td>公開鍵値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td>*384 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>SubjectKeyIdentifier</td>
<td>電子証明書所有者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>04:D9:A8:9D:A7:8B:77:11:9A:66:94:3C:E8:B3:02:BD:85:01:27:91</td>
</tr>
<tr>
<td colspan="2"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityKeyIdentifier</td>
<td>電子証明書発行者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>3B76117B2974E24E064C568240D0212F7AB3C9D5</td>
</tr>
<tr>
<td colspan="2"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>BasicConstraints</td>
<td>基本制約</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>cA</p>
</blockquote></td>
<td>CAかどうかを示すフラグ</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td>TRUE</td>
</tr>
<tr>
<td><blockquote>
<p>pathLenConstraint</p>
</blockquote></td>
<td>パス長の制約</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>0</td>
</tr>
<tr>
<td colspan="2"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>KeyUsage</td>
<td>鍵用途</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td><p>00000110 (0x06)</p>
<p>(keyCertSign, cRLSign)</p></td>
</tr>
<tr>
<td colspan="2"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CRLDistributionPoints</td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td>CRLを配布するURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://repo1.secomtrust.net/root/tlsecc/tlseccrootca2024.crl</td>
</tr>
<tr>
<td colspan="2"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.23.140.1.2.2</td>
</tr>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.392.200091.100.902.3</td>
</tr>
<tr>
<td colspan="2"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityInfoAccess</td>
<td>認証局情報アクセス</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（オンライン証明書状態プロトコル）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://tlseccrootca2024.ocsp.secom-cert.jp</td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（証明機関の発行者）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://repo2.secomtrust.net/root/tlsecc/tlseccrootca2024.cer</td>
</tr>
<tr>
<td colspan="2"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>ExtKeyUsage</td>
<td>拡張鍵用途</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td>鍵用途目的</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.3.1 (serverAuth)</td>
</tr>
</tbody>
</table>

> 1-5) Cybertrust Japan SureServer EV CA G3
>
> 認証局証明書（有効期間：2023年12月13日～2029年5月29日）
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">46157929531853354100488418937468587687 (0x22B9B1A12D91F181AD7A7B6DBEB38EA7)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.11 ( sha256WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">SECOM Trust Systems CO.,LTD.</td>
</tr>
<tr>
<td style="text-align: left;">organizationalUnitName</td>
<td style="text-align: left;">電子証明書発行者の部署名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.11</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Security Communication RootCA2</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;"><p>231213062845Z</p>
<p>(2023年12月13日15:28:45 JST)</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;"><p>290529050039Z</p>
<p>(2029年5月29日 14:00:39 JST)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書所有者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書所有者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書所有者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan SureServer EV CA G3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">電子証明書所有者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.1 (rsaEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;">*2048 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">電子証明書所有者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">82:6C:75:5D:53:F5:45:69:BC:25:2D:A4:4C:89:E6:B2:B7:41:87:A3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">型：OCTET STRING</td>
<td style="text-align: left;">0A:85:A9:77:65:05:98:7C:40:81:F8:0F:97:2C:38:F1:0A:EC:3C:CF</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">BasicConstraints</td>
<td style="text-align: left;">基本制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>cA</p>
</blockquote></td>
<td style="text-align: left;">CAかどうかを示すフラグ</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td style="text-align: left;">TRUE</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>pathLenConstraint</p>
</blockquote></td>
<td style="text-align: left;">パス長の制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">0</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>00000110 (0x06)</p>
<p>(keyCertSign, cRLSign)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLDistributionPoints</td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td style="text-align: left;">CRLを配布するURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://repository.secomtrust.net/SC-Root2/SCRoot2CRL.crl</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.23.140.1.1</td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.392.200091.100.721.1</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyQualifiers</p>
</blockquote></td>
<td style="text-align: left;">ポリシー修飾子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>PolicyQualifierID</p>
</blockquote></td>
<td style="text-align: left;">ポリシー修飾子の種別</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.2.1 (CPSuri)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>Qualifier</p>
</blockquote></td>
<td style="text-align: left;">CPSが公開されているURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">https://repository.secomtrust.net/SC-Root2/</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityInfoAccess</td>
<td style="text-align: left;">認証局情報アクセス</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（オンライン証明書状態プロトコル）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://scrootca2.ocsp.secomtrust.net</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（証明機関の発行者）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://repository.secomtrust.net/SC-Root2/SCRoot2ca.cer</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;"><p>1.3.6.1.5.5.7.3.1 (serverAuth)</p>
<p>1.3.6.1.5.5.7.3.2 (clientAuth)</p></td>
</tr>
</tbody>
</table>

1-6) Cybertrust Japan SureServer EV CA G3

> 認証局証明書（有効期間：2019年9月27日～2029年5月29日）
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">640569885012466767356 (0x22B9B16488BCE695FC)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.11 (sha256WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">SECOM Trust Systems CO.,LTD.</td>
</tr>
<tr>
<td style="text-align: left;">organizationalUnitName</td>
<td style="text-align: left;">電子証明書発行者の部署名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.11</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Security Communication RootCA2</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;"><p>190927020420Z</p>
<p>(2019年9月27日 11:04:20 JST)</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;"><p>290529050039Z</p>
<p>(2029年5月29日 14:00:39 JST)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書所有者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書所有者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書所有者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan SureServer EV CA G3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">電子証明書所有者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.1 ( rsaEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;">*2048 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">電子証明書所有者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">82:6C:75:5D:53:F5:45:69:BC:25:2D:A4:4C:89:E6:B2:B7:41:87:A3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">型：OID</td>
<td style="text-align: left;">1.2.392.200091.100.721.1</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyQualifiers</p>
</blockquote></td>
<td style="text-align: left;">ポリシー修飾子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>PolicyQualifierID</p>
</blockquote></td>
<td style="text-align: left;">ポリシー修飾子の種別</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.2.1 (CPSuri)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>Qualifier</p>
</blockquote></td>
<td style="text-align: left;">CPSが公開されているURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">https://repository.secomtrust.net/SC-Root2/</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLDistributionPoints</td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td style="text-align: left;">CRLを配布するURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://repository.secomtrust.net/SC-Root2/SCRoot2CRL.crl</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityInfoAccess</td>
<td style="text-align: left;">認証局情報アクセス</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（オンライン証明書状態プロトコル）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://scrootca2.ocsp.secomtrust.net</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（証明機関の発行者）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://repository.secomtrust.net/SC-Root2/SCRoot2ca.cer</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">0A:85:A9:77:65:05:98:7C:40:81:F8:0F:97:2C:38:F1:0A:EC:3C:CF</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>00000110 (0x06)</p>
<p>(keyCertSign, cRLSign)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;"><p>1.3.6.1.5.5.7.3.1 (serverAuth)</p>
<p>1.3.6.1.5.5.7.3.2 (clientAuth)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">BasicConstraints</td>
<td style="text-align: left;">基本制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>cA</p>
</blockquote></td>
<td style="text-align: left;">CAかどうかを示すフラグ</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td style="text-align: left;">TRUE</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>pathLenConstraint</p>
</blockquote></td>
<td style="text-align: left;">パス長の制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">0</td>
</tr>
</tbody>
</table>

> 1-7) Cybertrust Japan SureServer CA G4
>
> 認証局証明書（有効期間：2023年12月13日～2029年5月29日）
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>version</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>Version</td>
<td>電子証明書フォーマットのバージョン番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2"><strong>serialNumber</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CertificateSerialNumber</td>
<td>電子証明書のシリアル番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>46157929474543200098709732507498232300 (0x22B9B1A074641857F7A01332DB42B9EC)</td>
</tr>
<tr>
<td colspan="2"><strong>signature</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AlgorithmIdentifier</td>
<td>電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>署名アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.11 ( sha256WithRSAEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>署名アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td colspan="2"><strong>issuer</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書発行者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書発行者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>SECOM Trust Systems CO.,LTD.</td>
</tr>
<tr>
<td>organizationalUnitName</td>
<td>電子証明書発行者の部署名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.11</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Security Communication RootCA2</td>
</tr>
<tr>
<td colspan="2"><strong>validity</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Validity</td>
<td>電子証明書の有効期間</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>notBefore</p>
</blockquote></td>
<td>開始日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td><p>231213055730Z</p>
<p>(2023年12月13日 14:57:30 JST)</p></td>
</tr>
<tr>
<td><blockquote>
<p>notAfter</p>
</blockquote></td>
<td>終了日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td><p>290529050039Z</p>
<p>(2029年5月29日 14:00:39 JST)</p></td>
</tr>
<tr>
<td colspan="2"><strong>subject</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書所有者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書所有者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書所有者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan SureServer CA G4</td>
</tr>
<tr>
<td colspan="2"><strong>subjectPublicKeyInfo</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectPublicKeyInfo</td>
<td>電子証明書所有者の公開鍵情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td>暗号アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>暗号アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.1 (rsaEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>暗号アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td>公開鍵値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td>*2048 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>SubjectKeyIdentifier</td>
<td>電子証明書所有者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>62:A7:D2:DA:DE:85:B6:92:F1:85:BC:F6:E8:95:9D:75:A0:FA:4E:1F</td>
</tr>
<tr>
<td colspan="2"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityKeyIdentifier</td>
<td>電子証明書発行者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>0A:85:A9:77:65:05:98:7C:40:81:F8:0F:97:2C:38:F1:0A:EC:3C:CF</td>
</tr>
<tr>
<td colspan="2"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>BasicConstraints</td>
<td>基本制約</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>cA</p>
</blockquote></td>
<td>CAかどうかを示すフラグ</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td>TRUE</td>
</tr>
<tr>
<td><blockquote>
<p>pathLenConstraint</p>
</blockquote></td>
<td>パス長の制約</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>0</td>
</tr>
<tr>
<td colspan="2"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>KeyUsage</td>
<td>鍵用途</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td><p>00000110 (0x06)</p>
<p>(keyCertSign, cRLSign)</p></td>
</tr>
<tr>
<td colspan="2"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CRLDistributionPoints</td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td>CRLを配布するURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://repository.secomtrust.net/SC-Root2/SCRoot2CRL.crl</td>
</tr>
<tr>
<td colspan="2"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.23.140.1.2.2</td>
</tr>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.392.200091.100.901.4</td>
</tr>
<tr>
<td><blockquote>
<p>policyQualifiers</p>
</blockquote></td>
<td>ポリシー修飾子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>PolicyQualifierID</p>
</blockquote></td>
<td>ポリシー修飾子の種別</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.2.1 (CPSuri)</td>
</tr>
<tr>
<td><blockquote>
<p>Qualifier</p>
</blockquote></td>
<td>CPSが公開されているURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>https://repository.secomtrust.net/SC-Root2/</td>
</tr>
<tr>
<td colspan="2"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityInfoAccess</td>
<td>認証局情報アクセス</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（オンライン証明書状態プロトコル）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://scrootca2.ocsp.secomtrust.net</td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（証明機関の発行者）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://repository.secomtrust.net/SC-Root2/SCRoot2ca.cer</td>
</tr>
<tr>
<td colspan="2"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>ExtKeyUsage</td>
<td>拡張鍵用途</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td>鍵用途目的</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td><p>1.3.6.1.5.5.7.3.1 (serverAuth)</p>
<p>1.3.6.1.5.5.7.3.2 (clientAuth)</p></td>
</tr>
</tbody>
</table>

> 1-8) Cybertrust Japan SureServer CA G4
>
> 認証局証明書（有効期間：2019年9月27日～2029年5月29日）
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>version</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>Version</td>
<td>電子証明書フォーマットのバージョン番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2"><strong>serialNumber</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CertificateSerialNumber</td>
<td>電子証明書のシリアル番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>640569883381181201454 (0x22B9B1630CECB43C2E)</td>
</tr>
<tr>
<td colspan="2"><strong>signature</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AlgorithmIdentifier</td>
<td>電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>署名アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.11 ( sha256WithRSAEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>署名アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td colspan="2"><strong>issuer</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書発行者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書発行者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>SECOM Trust Systems CO.,LTD.</td>
</tr>
<tr>
<td>organizationalUnitName</td>
<td>電子証明書発行者の部署名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.11</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Security Communication RootCA2</td>
</tr>
<tr>
<td colspan="2"><strong>validity</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Validity</td>
<td>電子証明書の有効期間</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>notBefore</p>
</blockquote></td>
<td>開始日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td><p>190927015423Z</p>
<p>(2019年9月27日 10:54:23 JST)</p></td>
</tr>
<tr>
<td><blockquote>
<p>notAfter</p>
</blockquote></td>
<td>終了日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td><p>290529050039Z</p>
<p>(2029年5月29日 14:00:39 JST)</p></td>
</tr>
<tr>
<td colspan="2"><strong>subject</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書所有者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書所有者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書所有者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan SureServer CA G4</td>
</tr>
<tr>
<td colspan="2"><strong>subjectPublicKeyInfo</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectPublicKeyInfo</td>
<td>電子証明書所有者の公開鍵情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td>暗号アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>暗号アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.1 ( rsaEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>暗号アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td>公開鍵値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td>*2048 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>SubjectKeyIdentifier</td>
<td>電子証明書所有者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>62:A7:D2:DA:DE:85:B6:92:F1:85:BC:F6:E8:95:9D:75:A0:FA:4E:1F</td>
</tr>
<tr>
<td colspan="2"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td>型：OID</td>
<td>1.2.392.200091.100.901.4</td>
</tr>
<tr>
<td><blockquote>
<p>policyQualifiers</p>
</blockquote></td>
<td>ポリシー修飾子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>PolicyQualifierID</p>
</blockquote></td>
<td>ポリシー修飾子の種別</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.2.1 (CPSuri)</td>
</tr>
<tr>
<td><blockquote>
<p>Qualifier</p>
</blockquote></td>
<td>CPSが公開されているURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>https://repository.secomtrust.net/SC-Root2/</td>
</tr>
<tr>
<td colspan="2"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CRLDistributionPoints</td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td>CRLを配布するURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://repository.secomtrust.net/SC-Root2/SCRoot2CRL.crl</td>
</tr>
<tr>
<td colspan="2"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityInfoAccess</td>
<td>認証局情報アクセス</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（オンライン証明書状態プロトコル）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://scrootca2.ocsp.secomtrust.net</td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（証明機関の発行者）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://repository.secomtrust.net/SC-Root2/SCRoot2ca.cer</td>
</tr>
<tr>
<td colspan="2"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityKeyIdentifier</td>
<td>電子証明書発行者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>0A:85:A9:77:65:05:98:7C:40:81:F8:0F:97:2C:38:F1:0A:EC:3C:CF</td>
</tr>
<tr>
<td colspan="2"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>KeyUsage</td>
<td>鍵用途</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td><p>00000110 (0x06)</p>
<p>(keyCertSign, cRLSign)</p></td>
</tr>
<tr>
<td colspan="2"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>ExtKeyUsage</td>
<td>拡張鍵用途</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td>鍵用途目的</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td><p>1.3.6.1.5.5.7.3.1 (serverAuth)</p>
<p>1.3.6.1.5.5.7.3.2 (clientAuth)</p></td>
</tr>
<tr>
<td colspan="2"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>BasicConstraints</td>
<td>基本制約</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>cA</p>
</blockquote></td>
<td>CAかどうかを示すフラグ</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td>TRUE</td>
</tr>
<tr>
<td><blockquote>
<p>pathLenConstraint</p>
</blockquote></td>
<td>パス長の制約</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>0</td>
</tr>
</tbody>
</table>

> 2\) iTrust EV SSL/TLS サーバー証明書
>
> 2-1) Cybertrust iTrust EV TLS RSA4096 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.12 (sha384WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust EV TLS RSA4096 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効開始日時</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効終了日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">jurisdictionOfIncorporationCountryName</td>
<td style="text-align: left;">加入者の法人設立/登録管轄地（国）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（国）のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.4.1.311.60.2.1.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（国）の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP （固定）</td>
</tr>
<tr>
<td style="text-align: left;">jurisdictionOfIncorporationStateOrProvinceName</td>
<td style="text-align: left;">加入者の法人設立/登録管轄地（都道府県名）</td>
<td style="text-align: left;"><p>＊申請組織のカテゴリが</p>
<p>行政機関（市区町村またはその他）の場合のみ有効</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（都道府県名）のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.4.1.311.60.2.1.2</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（都道府県名）の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">型：PrintableString</td>
<td style="text-align: left;">＊加入者の法人設立/登録管轄地（都道府県名）</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"></td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;">jurisdictionOfIncorporationLocalityName</td>
<td style="text-align: left;">加入者の法人設立/登録管轄地（市区町村名）</td>
<td style="text-align: left;"><p>＊申請組織のカテゴリが</p>
<p>行政機関（その他）の場合のみ有効</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（市区町村名）のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.4.1.311.60.2.1.1</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（市区町村名）の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の法人設立/登録管轄地（市区町村名）</td>
</tr>
<tr>
<td style="text-align: left;">serialNumber</td>
<td style="text-align: left;">加入者の会社法人等番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">会社法人等番号のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.5</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">会社法人等番号の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;"><p>＊加入者の会社法人等番号</p>
<p>＊申請組織のカテゴリが</p>
<p>民間組織の場合は、会社法人等番号</p>
<p>行政機関の場合は、「The Subject is</p>
<p>Government Entity」</p></td>
</tr>
<tr>
<td style="text-align: left;">businessCategory</td>
<td style="text-align: left;">加入者の申請組織のカテゴリ</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">申請組織のカテゴリのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.15</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">申請組織のカテゴリの値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;"><p>＊加入者の申請組織のカテゴリ</p>
<p>民間 ：Private Organization</p>
<p>行政機関（中央省庁/ 都道府県 / 市区町村） ：Government Entity</p>
<p>行政機関（その他）</p>
<p>：Government Entity</p></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">加入者の確認済みの国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の確認済みの国名</td>
</tr>
<tr>
<td style="text-align: left;">stateOrProvinceName</td>
<td style="text-align: left;">加入者の確認済みの都道府県名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">都道府県名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.8</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">都道府県名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の確認済みの都道府県名</td>
</tr>
<tr>
<td style="text-align: left;">localityName</td>
<td style="text-align: left;">加入者の確認済の市町村名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">市町村名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.7</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">市町村名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の確認済みの市町村名</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">加入者の正式名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の正式名称</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">加入者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">＊Web サーバーのFQDN</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">加入者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.1 (rsaEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>＊鍵サイズは申請による</p>
<p>＊2048bit以上が必須</p></td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.23.140.1.1 (extended-validation)</td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.392.200091.100.721.1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityInfoAccess</td>
<td style="text-align: left;">認証局情報アクセス</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（オンライン証明書状態プロトコル）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://evocsp.cybertrust.ne.jp/OcspServer</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（証明機関の発行者）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://crl.cybertrust.ne.jp/SureServer/evrsaca2025e1/evrsaca2025e1.crt</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectAltName (extnId :== 2.5.29.17, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectAltName</td>
<td style="text-align: left;">サブジェクト代替名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>dNSName</p>
</blockquote></td>
<td style="text-align: left;">dNSName</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">＊SSL/TLS通信を行うサーバーのFQDN</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :==TRUE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>10100000 (0xA0)</p>
<p>(digitalSignature, keyEncipherment)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.1 (serverAuth)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">AC:FA:88:0A:86:1C:83:A7:19:7C:D0:22:42:F8:04:97:B8:2B:75:99</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLDistributionPoints (extnId :== 2.5.29.31，critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLDistributionPoints</td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td style="text-align: left;">CRLを配付するURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://crl.cybertrust.ne.jp/SureServer/evrsaca2025e1/cdp.crl</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signedCertificateTimestampList (extnId :== 1.3.6.1.4.1.11129.2.4.2, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SignedCertificateTimestampList</td>
<td style="text-align: left;">Certificate Transparencyのタイムスタンプのリスト</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>SignedCertificateTimestamp</p>
</blockquote></td>
<td style="text-align: left;"><p>Certificate Transparency のタイムスタンプ</p>
<blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">＊Signed CertificateTimestamp List</td>
</tr>
</tbody>
</table>

> 2-2) Cybertrust iTrust EV TLS ECCP384 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.4.3.3 (ecdsa-with-SHA384)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust EV TLS ECCP384 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効開始日時</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効終了日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">jurisdictionOfIncorporationCountryName</td>
<td style="text-align: left;">加入者の法人設立/登録管轄地（国）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（国）のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.4.1.311.60.2.1.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（国）の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP （固定）</td>
</tr>
<tr>
<td style="text-align: left;">jurisdictionOfIncorporationStateOrProvinceName</td>
<td style="text-align: left;">加入者の法人設立/登録管轄地（都道府県名）</td>
<td style="text-align: left;"><p>＊申請組織のカテゴリが</p>
<p>行政機関（市区町村またはその他）の場合のみ有効</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（都道府県名）のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.4.1.311.60.2.1.2</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（都道府県名）の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">型：PrintableString</td>
<td style="text-align: left;">＊加入者の法人設立/登録管轄地（都道府県名）</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"></td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;">jurisdictionOfIncorporationLocalityName</td>
<td style="text-align: left;">加入者の法人設立/登録管轄地（市区町村名）</td>
<td style="text-align: left;"><p>＊申請組織のカテゴリが</p>
<p>行政機関（その他）の場合のみ有効</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（市区町村名）のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.4.1.311.60.2.1.1</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（市区町村名）の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の法人設立/登録管轄地（市区町村名）</td>
</tr>
<tr>
<td style="text-align: left;">serialNumber</td>
<td style="text-align: left;">加入者の会社法人等番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">会社法人等番号のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.5</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">会社法人等番号の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;"><p>＊加入者の会社法人等番号</p>
<p>＊申請組織のカテゴリが</p>
<p>民間組織の場合は、会社法人等番号</p>
<p>行政機関の場合は、「The Subject is</p>
<p>Government Entity」</p></td>
</tr>
<tr>
<td style="text-align: left;">businessCategory</td>
<td style="text-align: left;">加入者の申請組織のカテゴリ</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">申請組織のカテゴリのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.15</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">申請組織のカテゴリの値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;"><p>＊加入者の申請組織のカテゴリ</p>
<p>民間 ：Private Organization</p>
<p>行政機関（中央省庁/ 都道府県 / 市区町村） ：Government Entity</p>
<p>行政機関（その他）</p>
<p>：Government Entity</p></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">加入者の確認済みの国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の確認済みの国名</td>
</tr>
<tr>
<td style="text-align: left;">stateOrProvinceName</td>
<td style="text-align: left;">加入者の確認済みの都道府県名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">都道府県名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.8</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">都道府県名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の確認済みの都道府県名</td>
</tr>
<tr>
<td style="text-align: left;">localityName</td>
<td style="text-align: left;">加入者の確認済の市町村名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">市町村名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.7</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">市町村名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の確認済みの市町村名</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">加入者の正式名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の正式名称</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">加入者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">＊Web サーバーのFQDN</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">加入者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.2.1 (id-ecPublicKey)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">＊以下のいずれかの値</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"></td>
<td style="text-align: left;">1.2.840.10045.3.1.7 (secp256r1)</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"></td>
<td style="text-align: left;">1.3.132.0.34 (secp384r1)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>＊鍵サイズは申請による</p>
<p>＊256bit以上が必須</p></td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.23.140.1.1 (extended-validation)</td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.392.200091.100.721.1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityInfoAccess</td>
<td style="text-align: left;">認証局情報アクセス</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（オンライン証明書状態プロトコル）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://evocsp.cybertrust.ne.jp/OcspServer</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（証明機関の発行者）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://crl.cybertrust.ne.jp/SureServer/eveccca2025e1/eveccca2025e1.crt</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectAltName (extnId :== 2.5.29.17, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectAltName</td>
<td style="text-align: left;">サブジェクト代替名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>dNSName</p>
</blockquote></td>
<td style="text-align: left;">dNSName</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">＊SSL/TLS通信を行うサーバーのFQDN</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :==TRUE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;">10000000 (0x80) (digitalSignature)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.1 (serverAuth)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">81:3C:2D:A4:83:09:E5:B3:5B:AE:DC:48:DF:4F:4D:37:39:E7:A9:56</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLDistributionPoints (extnId :== 2.5.29.31，critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLDistributionPoints</td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td style="text-align: left;">CRLを配付するURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://crl.cybertrust.ne.jp/SureServer/eveccca2025e1/cdp.crl</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signedCertificateTimestampList (extnId :== 1.3.6.1.4.1.11129.2.4.2, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SignedCertificateTimestampList</td>
<td style="text-align: left;">Certificate Transparencyのタイムスタンプのリスト</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>SignedCertificateTimestamp</p>
</blockquote></td>
<td style="text-align: left;"><p>Certificate Transparency のタイムスタンプ</p>
<blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">＊Signed CertificateTimestamp List</td>
</tr>
</tbody>
</table>

> 2-3) Cybertrust Japan SureServer EV CA G3 （発行日が2024年1月25日から2026年8月26日、および2026年9月1日から2026年9月14日までの証明書）
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.11 ( sha256WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan SureServer EV CA G3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効開始日時</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効終了日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">jurisdictionOfIncorporationCountryName</td>
<td style="text-align: left;">加入者の法人設立/登録管轄地（国）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（国）のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.4.1.311.60.2.1.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（国）の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP （固定）</td>
</tr>
<tr>
<td style="text-align: left;">jurisdictionOfIncorporationStateOrProvinceName</td>
<td style="text-align: left;">加入者の法人設立/登録管轄地（都道府県名）</td>
<td style="text-align: left;"><p>＊申請組織のカテゴリが</p>
<p>行政機関（市区町村またはその他）の場合のみ有効</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（都道府県名）のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.4.1.311.60.2.1.2</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（都道府県名）の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">型：PrintableString</td>
<td style="text-align: left;">＊加入者の法人設立/登録管轄地（都道府県名）</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"></td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;">jurisdictionOfIncorporationLocalityName</td>
<td style="text-align: left;">加入者の法人設立/登録管轄地（市区町村名）</td>
<td style="text-align: left;"><p>＊申請組織のカテゴリが</p>
<p>行政機関（その他）の場合のみ有効</p></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（市区町村名）のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.4.1.311.60.2.1.1</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">法人設立/登録管轄地（市区町村名）の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の法人設立/登録管轄地（市区町村名）</td>
</tr>
<tr>
<td style="text-align: left;">serialNumber</td>
<td style="text-align: left;">加入者の会社法人等番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">会社法人等番号のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.5</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">会社法人等番号の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;"><p>＊加入者の会社法人等番号</p>
<p>＊申請組織のカテゴリが</p>
<p>民間組織の場合は、会社法人等番号</p>
<p>行政機関の場合は、「The Subject is</p>
<p>Government Entity」</p></td>
</tr>
<tr>
<td style="text-align: left;">businessCategory</td>
<td style="text-align: left;">加入者の申請組織のカテゴリ</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">申請組織のカテゴリのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.15</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">申請組織のカテゴリの値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;"><p>＊加入者の申請組織のカテゴリ</p>
<p>民間 ：Private Organization</p>
<p>行政機関（中央省庁/ 都道府県 / 市区町村） ：Government Entity</p>
<p>行政機関（その他）</p>
<p>：Government Entity</p></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">加入者の確認済みの国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の確認済みの国名</td>
</tr>
<tr>
<td style="text-align: left;">stateOrProvinceName</td>
<td style="text-align: left;">加入者の確認済みの都道府県名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">都道府県名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.8</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">都道府県名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の確認済みの都道府県名</td>
</tr>
<tr>
<td style="text-align: left;">localityName</td>
<td style="text-align: left;">加入者の確認済の市町村名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">市町村名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.7</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">市町村名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の確認済みの市町村名</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">加入者の正式名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の正式名称</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">加入者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">＊Web サーバーのFQDN</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">加入者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.1 ( rsaEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>＊鍵サイズは申請による</p>
<p>＊2048bit以上が必須</p></td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">BasicConstraints</td>
<td style="text-align: left;">基本制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>cA</p>
</blockquote></td>
<td style="text-align: left;">CAかどうかを示すフラグ</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td style="text-align: left;">FALSE</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.23.140.1.1 (extended-validation)</td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.392.200081.1.22.1</td>
</tr>
<tr>
<td style="text-align: left;">PolicyInformation</td>
<td style="text-align: left;">ポリシーに関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">ポリシーのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.392.200091.100.721.1</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>policyQualifiers</p>
</blockquote></td>
<td style="text-align: left;">ポリシー修飾子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>PolicyQualifierID</p>
</blockquote></td>
<td style="text-align: left;">ポリシー修飾子の種別</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.2.1 (CPSuri)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>Qualifier</p>
</blockquote></td>
<td style="text-align: left;">CPSが公開されているURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">https://www.cybertrust.ne.jp/ssl/repository/index.html</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityInfoAccess</td>
<td style="text-align: left;">認証局情報アクセス</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（オンライン証明書状態プロトコル）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://evocsp.cybertrust.ne.jp/OcspServer</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td style="text-align: left;">（証明機関の発行者）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td style="text-align: left;">アクセス方法</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td style="text-align: left;">アクセス先</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://crl.cybertrust.ne.jp/SureServer/evcag3/evcag3.crt</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectAltName (extnId :== 2.5.29.17, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectAltName</td>
<td style="text-align: left;">サブジェクト代替名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>dNSName</p>
</blockquote></td>
<td style="text-align: left;">dNSName</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">＊SSL/TLS通信を行うサーバーのFQDN</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :==TRUE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>10100000 (0xA0)</p>
<p>(digitalSignature, keyEncipherment)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;"><p>＊2026年5月27日まで:</p>
<p>1.3.6.1.5.5.7.3.1 (serverAuth)</p>
<p>1.3.6.1.5.5.7.3.2 (clientAuth)</p>
<p>＊2026年5月28日以降:</p>
<p>1.3.6.1.5.5.7.3.1 (serverAuth)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">82:6C:75:5D:53:F5:45:69:BC:25:2D:A4:4C:89:E6:B2:B7:41:87:A3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLDistributionPoints (extnId :== 2.5.29.31，critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLDistributionPoints</td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td style="text-align: left;">CRL配布ポイント</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td style="text-align: left;">CRLを配付するURI</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td style="text-align: left;">http://crl.cybertrust.ne.jp/SureServer/evcag3/cdp.crl</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">加入者の公開鍵に関する情報（RFC5280, 4.2.1.2 章に従い生成）</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">＊加入者の公開鍵のHash値</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signedCertificateTimestampList (extnId :== 1.3.6.1.4.1.11129.2.4.2, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SignedCertificateTimestampList</td>
<td style="text-align: left;">Certificate Transparencyのタイムスタンプのリスト</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>SignedCertificateTimestamp</p>
</blockquote></td>
<td style="text-align: left;"><p>Certificate Transparency のタイムスタンプ</p>
<blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">＊Signed CertificateTimestamp List</td>
</tr>
</tbody>
</table>

> 3)  
> iTrust SSL/TLSサーバー証明書
>
> 3-1) Cybertrust iTrust OV TLS RSA4096 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>version</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>Version</td>
<td>電子証明書フォーマットのバージョン番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2"><strong>serialNumber</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CertificateSerialNumber</td>
<td>電子証明書のシリアル番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2"><strong>signature</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AlgorithmIdentifier</td>
<td>電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>署名アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.12 (sha384WithRSAEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>署名アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td colspan="2"><strong>issuer</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書発行者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書発行者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書発行者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust iTrust OV TLS RSA4096 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2"><strong>validity</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Validity</td>
<td>電子証明書の有効期間</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>notBefore</p>
</blockquote></td>
<td>開始日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊有効開始日時</td>
</tr>
<tr>
<td><blockquote>
<p>notAfter</p>
</blockquote></td>
<td>終了日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊有効終了日時</td>
</tr>
<tr>
<td colspan="2"><strong>subject</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>加入者の確認済みの国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>＊加入者の確認済みの国名</td>
</tr>
<tr>
<td>stateOrProvinceName</td>
<td>加入者の確認済みの都道府県名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>都道府県名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.8</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>都道府県名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td>＊加入者の確認済みの都道府県名</td>
</tr>
<tr>
<td>localityName</td>
<td>加入者の確認済みの市町村名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>市町村名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.7</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>市町村名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td>＊加入者の確認済みの市町村名</td>
</tr>
<tr>
<td>organizationName</td>
<td>加入者の正式名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td>＊加入者の正式名称</td>
</tr>
<tr>
<td>commonName</td>
<td>加入者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>＊サーバーのFQDNまたはIPアドレスのいずれかひとつ</td>
</tr>
<tr>
<td colspan="2"><strong>subjectPublicKeyInfo</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectPublicKeyInfo</td>
<td>加入者の公開鍵情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td>暗号アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>暗号アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.1 ( rsaEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>暗号アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td>公開鍵値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td><p>＊鍵サイズは申請による</p>
<p>＊2048bit以上が必須</p></td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.23.140.1.2.2 (organization-validated)</td>
</tr>
<tr>
<td colspan="2"><strong>subjectAltName (extnId :== 2.5.29.17, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectAltName</td>
<td>サブジェクト代替名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>dNSNameまたはiPAddress</p>
</blockquote></td>
<td>dNSNameまたはIPアドレス</td>
<td></td>
</tr>
<tr>
<td></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String（dNSName）</p>
<p>型：OCTET STRING（IPアドレス）</p>
</blockquote></td>
<td>＊SSL/TLS通信を行うサーバーのFQDNまたはIPアドレス</td>
</tr>
<tr>
<td colspan="2"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Authority Information Access</td>
<td>認証局情報アクセス</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（オンライン証明書状態プロトコル）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://ssocsp.cybertrust.ne.jp/OcspServer</td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（証明機関の発行者）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://crl.cybertrust.ne.jp/SureServer/ovrsaca2025e1/ovrsaca2025e1.crt</td>
</tr>
<tr>
<td colspan="2"><strong>keyUsage (extnId :== 2.5.29.15, critical :==TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>KeyUsage</td>
<td>鍵用途</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>10100000 (0xA0)</p>
<p>(digitalSignature, keyEncipherment)</p></td>
</tr>
<tr>
<td colspan="2"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>ExtKeyUsage</td>
<td>拡張鍵用途</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td>鍵用途目的</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.1 (serverAuth)</td>
</tr>
<tr>
<td colspan="2"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityKeyIdentifier</td>
<td>電子証明書発行者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>DA:53:AD:58:67:66:1B:DD:62:2A:CF:CE:D1:5F:D4:A2:97:79:D0:08</td>
</tr>
<tr>
<td colspan="2"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CRLDistributionPoints</td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td>CRLを配付するURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://crl.cybertrust.ne.jp/SureServer/ovrsaca2025e1/cdp.crl</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signedCertificateTimestampList (extnId :== 1.3.6.1.4.1.11129.2.4.2, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SignedCertificateTimestampList</td>
<td>Certificate Transparencyのタイムスタンプのリスト</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>SignedCertificateTimestamp</p>
</blockquote></td>
<td><p>Certificate Transparencyのタイムスタンプ</p>
<blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>＊Signed CertificateTimestamp List</td>
</tr>
</tbody>
</table>

> 3-2) Cybertrust iTrust OV TLS ECCP384 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>version</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>Version</td>
<td>電子証明書フォーマットのバージョン番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2"><strong>serialNumber</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CertificateSerialNumber</td>
<td>電子証明書のシリアル番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2"><strong>signature</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AlgorithmIdentifier</td>
<td>電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>署名アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.4.3.3 (ecdsa-with-SHA384)</td>
</tr>
<tr>
<td colspan="2"><strong>issuer</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書発行者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書発行者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書発行者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust iTrust OV TLS ECCP384 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2"><strong>validity</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Validity</td>
<td>電子証明書の有効期間</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>notBefore</p>
</blockquote></td>
<td>開始日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊有効開始日時</td>
</tr>
<tr>
<td><blockquote>
<p>notAfter</p>
</blockquote></td>
<td>終了日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊有効終了日時</td>
</tr>
<tr>
<td colspan="2"><strong>subject</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>加入者の確認済みの国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>＊加入者の確認済みの国名</td>
</tr>
<tr>
<td>stateOrProvinceName</td>
<td>加入者の確認済みの都道府県名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>都道府県名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.8</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>都道府県名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td>＊加入者の確認済みの都道府県名</td>
</tr>
<tr>
<td>localityName</td>
<td>加入者の確認済みの市町村名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>市町村名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.7</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>市町村名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td>＊加入者の確認済みの市町村名</td>
</tr>
<tr>
<td>organizationName</td>
<td>加入者の正式名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td>＊加入者の正式名称</td>
</tr>
<tr>
<td>commonName</td>
<td>加入者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>＊サーバーのFQDNまたはIPアドレスのいずれかひとつ</td>
</tr>
<tr>
<td colspan="2"><strong>subjectPublicKeyInfo</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectPublicKeyInfo</td>
<td>加入者の公開鍵情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td>暗号アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>暗号アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.10045.2.1 (id-ecPublicKey)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>暗号アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>＊以下のいずれかの値</td>
</tr>
<tr>
<td></td>
<td></td>
<td>1.2.840.10045.3.1.7 (secp256r1)</td>
</tr>
<tr>
<td></td>
<td></td>
<td>1.3.132.0.34 (secp384r1)</td>
</tr>
<tr>
<td><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td>公開鍵値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td><p>＊鍵サイズは申請による</p>
<p>＊256bit以上が必須</p></td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.23.140.1.2.2 (organization-validated)</td>
</tr>
<tr>
<td colspan="2"><strong>subjectAltName (extnId :== 2.5.29.17, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectAltName</td>
<td>サブジェクト代替名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>dNSNameまたはiPAddress</p>
</blockquote></td>
<td>dNSNameまたはIPアドレス</td>
<td></td>
</tr>
<tr>
<td></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String（dNSName）</p>
<p>型：OCTET STRING（IPアドレス）</p>
</blockquote></td>
<td>＊SSL/TLS通信を行うサーバーのFQDNまたはIPアドレス</td>
</tr>
<tr>
<td colspan="2"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Authority Information Access</td>
<td>認証局情報アクセス</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（オンライン証明書状態プロトコル）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://ssocsp.cybertrust.ne.jp/OcspServer</td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（証明機関の発行者）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://crl.cybertrust.ne.jp/SureServer/oveccca2025e1/oveccca2025e1.crt</td>
</tr>
<tr>
<td colspan="2"><strong>keyUsage (extnId :== 2.5.29.15, critical :==TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>KeyUsage</td>
<td>鍵用途</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td>10000000 (0x80) (digitalSignature)</td>
</tr>
<tr>
<td colspan="2"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>ExtKeyUsage</td>
<td>拡張鍵用途</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td>鍵用途目的</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.1 (serverAuth)</td>
</tr>
<tr>
<td colspan="2"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityKeyIdentifier</td>
<td>電子証明書発行者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>04:D9:A8:9D:A7:8B:77:11:9A:66:94:3C:E8:B3:02:BD:85:01:27:91</td>
</tr>
<tr>
<td colspan="2"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CRLDistributionPoints</td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td>CRLを配付するURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://crl.cybertrust.ne.jp/SureServer/oveccca2025e1/cdp.crl</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signedCertificateTimestampList (extnId :== 1.3.6.1.4.1.11129.2.4.2, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SignedCertificateTimestampList</td>
<td>Certificate Transparencyのタイムスタンプのリスト</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>SignedCertificateTimestamp</p>
</blockquote></td>
<td><p>Certificate Transparencyのタイムスタンプ</p>
<blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>＊Signed CertificateTimestamp List</td>
</tr>
</tbody>
</table>

> 3-3) Cybertrust Japan SureServer CA G4 （発行日が2024年1月25日から2026年8月26日、および2026年9月1日から2026年9月14日までの証明書）
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>version</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>Version</td>
<td>電子証明書フォーマットのバージョン番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2"><strong>serialNumber</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CertificateSerialNumber</td>
<td>電子証明書のシリアル番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2"><strong>signature</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AlgorithmIdentifier</td>
<td>電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>署名アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.11 ( sha256WithRSAEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>署名アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td colspan="2"><strong>issuer</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書発行者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書発行者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書発行者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan SureServer CA G4</td>
</tr>
<tr>
<td colspan="2"><strong>validity</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Validity</td>
<td>電子証明書の有効期間</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>notBefore</p>
</blockquote></td>
<td>開始日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊有効開始日時</td>
</tr>
<tr>
<td><blockquote>
<p>notAfter</p>
</blockquote></td>
<td>終了日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊有効終了日時</td>
</tr>
<tr>
<td colspan="2"><strong>subject</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>加入者の確認済みの国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>＊加入者の確認済みの国名</td>
</tr>
<tr>
<td>stateOrProvinceName</td>
<td>加入者の確認済みの都道府県名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>都道府県名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.8</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>都道府県名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td>＊加入者の確認済みの都道府県名</td>
</tr>
<tr>
<td>localityName</td>
<td>加入者の確認済みの市町村名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>市町村名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.7</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>市町村名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td>＊加入者の確認済みの市町村名</td>
</tr>
<tr>
<td>organizationName</td>
<td>加入者の正式名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString / UTF8String</p>
</blockquote></td>
<td>＊加入者の正式名称</td>
</tr>
<tr>
<td>commonName</td>
<td>加入者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>＊サーバーのFQDNまたはIPアドレスのいずれかひとつ</td>
</tr>
<tr>
<td colspan="2"><strong>subjectPublicKeyInfo</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectPublicKeyInfo</td>
<td>加入者の公開鍵情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td>暗号アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>暗号アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.1 ( rsaEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>暗号アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td>公開鍵値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td><p>＊鍵サイズは申請による</p>
<p>＊2048bit以上が必須</p></td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE)</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>BasicConstraints</td>
<td>基本制約</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>cA</p>
</blockquote></td>
<td>CAかどうかを示すフラグ</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td>FALSE</td>
</tr>
<tr>
<td colspan="2"><strong>certificatePolicies (extnId :== 2.5.29.32, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.23.140.1.2.2 (organization-validated)</td>
</tr>
<tr>
<td>PolicyInformation</td>
<td>ポリシーに関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>policyIdentifier</p>
</blockquote></td>
<td>ポリシーのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.392.200081.1.23.1</td>
</tr>
<tr>
<td><blockquote>
<p>policyQualifiers</p>
</blockquote></td>
<td>ポリシー修飾子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>PolicyQualifierID</p>
</blockquote></td>
<td>ポリシー修飾子の種別</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.2.1 (CPSuri)</td>
</tr>
<tr>
<td><blockquote>
<p>Qualifier</p>
</blockquote></td>
<td>CPSが公開されているURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>https://www.cybertrust.ne.jp/ssl/repository/index.html</td>
</tr>
<tr>
<td colspan="2"><strong>subjectAltName (extnId :== 2.5.29.17, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectAltName</td>
<td>サブジェクト代替名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>dNSNameまたはiPAddress</p>
</blockquote></td>
<td>dNSNameまたはIPアドレス</td>
<td></td>
</tr>
<tr>
<td></td>
<td style="text-align: left;"><blockquote>
<p>型：IA5String（dNSName）</p>
<p>型：OCTET STRING（IPアドレス）</p>
</blockquote></td>
<td>＊SSL/TLS通信を行うサーバーのFQDNまたはIPアドレス</td>
</tr>
<tr>
<td colspan="2"><strong>authorityInfoAccess (extnId :== 1.3.6.1.5.5.7.1.1, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Authority Information Access</td>
<td>認証局情報アクセス</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（オンライン証明書状態プロトコル）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.1 (ocsp)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://ssocsp.cybertrust.ne.jp/OcspServer</td>
</tr>
<tr>
<td><blockquote>
<p>AccessDescription</p>
</blockquote></td>
<td>（証明機関の発行者）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>accessMethod</p>
</blockquote></td>
<td>アクセス方法</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.48.2 (caIssuers)</td>
</tr>
<tr>
<td><blockquote>
<p>accessLocation</p>
</blockquote></td>
<td>アクセス先</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://crl.cybertrust.ne.jp/SureServer/ovcag4/ovcag4.crt</td>
</tr>
<tr>
<td colspan="2"><strong>keyUsage (extnId :== 2.5.29.15, critical :==TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>KeyUsage</td>
<td>鍵用途</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>10100000 (0xA0)</p>
<p>(digitalSignature, keyEncipherment)</p></td>
</tr>
<tr>
<td colspan="2"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>ExtKeyUsage</td>
<td>拡張鍵用途</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td>鍵用途目的</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td><p>＊2026年5月27日まで:</p>
<p>1.3.6.1.5.5.7.3.1 (serverAuth)</p>
<p>1.3.6.1.5.5.7.3.2 (clientAuth)</p>
<p>＊2026年5月28日以降:</p>
<p>1.3.6.1.5.5.7.3.1 (serverAuth)</p></td>
</tr>
<tr>
<td colspan="2"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityKeyIdentifier</td>
<td>電子証明書発行者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>62:A7:D2:DA:DE:85:B6:92:F1:85:BC:F6:E8:95:9D:75:A0:FA:4E:1F</td>
</tr>
<tr>
<td colspan="2"><strong>cRLDistributionPoints (extnId :== 2.5.29.31, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CRLDistributionPoints</td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>DistributionPoint</p>
</blockquote></td>
<td>CRL配布ポイント</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>uniformResourceIdentifier</p>
</blockquote></td>
<td>CRLを配付するURI</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：IA5String</p>
</blockquote></td>
<td>http://crl.cybertrust.ne.jp/SureServer/ovcag4/cdp.crl</td>
</tr>
<tr>
<td colspan="2"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectKeyIdentifier</td>
<td>加入者の公開鍵に関する情報（RFC5280, 4.2.1.2 項に従い生成）</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>＊加入者の公開鍵のHash値</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signedCertificateTimestampList (extnId :== 1.3.6.1.4.1.11129.2.4.2, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SignedCertificateTimestampList</td>
<td>Certificate Transparencyのタイムスタンプのリスト</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>SignedCertificateTimestamp</p>
</blockquote></td>
<td><p>Certificate Transparencyのタイムスタンプ</p>
<blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>＊Signed CertificateTimestamp List</td>
</tr>
</tbody>
</table>

> 4\) OCSPレスポンダー証明書
>
> 4-1) Cybertrust iTrust EV TLS RSA4096 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.12 (sha384WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust EV TLS RSA4096 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効開始日時</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効終了日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書所有者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書所有者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書所有者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust EV TLS RSA4096 CA 2025 E1 OCSP Responder</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">電子証明書所有者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.1 (rsaEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;">＊4096 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>ocspNoCheck (extnId :== 1.3.6.1.5.5.7.48.1.5, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">OCSPNoCheck</td>
<td style="text-align: left;">署名者証明書の失効確認</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">失効確認を実施しない</td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>10000000 (0x80)</p>
<p>(digitalSignature)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.9（OCSPSigning）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">AC:FA:88:0A:86:1C:83:A7:19:7C:D0:22:42:F8:04:97:B8:2B:75:99</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">電子証明書所有者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">＊所有者の公開鍵のHash値</td>
</tr>
</tbody>
</table>

> 4-2) Cybertrust iTrust OV TLS RSA4096 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.12 (sha384WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust OV TLS RSA4096 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効開始日時</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効終了日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書所有者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書所有者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書所有者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust OV TLS RSA4096 CA 2025 E1 OCSP Responder</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">電子証明書所有者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.1 (rsaEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;">＊4096 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>ocspNoCheck (extnId :== 1.3.6.1.5.5.7.48.1.5, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">OCSPNoCheck</td>
<td style="text-align: left;">署名者証明書の失効確認</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">失効確認を実施しない</td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>10000000 (0x80)</p>
<p>(digitalSignature)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.9（OCSPSigning）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">DA:53:AD:58:67:66:1B:DD:62:2A:CF:CE:D1:5F:D4:A2:97:79:D0:08</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">電子証明書所有者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">＊所有者の公開鍵のHash値</td>
</tr>
</tbody>
</table>

> 4-3) Cybertrust iTrust EV TLS ECCP384 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.4.3.3 (ecdsa-with-SHA384)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust EV TLS ECCP384 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効開始日時</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効終了日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書所有者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書所有者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書所有者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust EV TLS ECCP384 CA 2025 E1 OCSP Responder</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">電子証明書所有者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.2.1 (id-ecPublicKey)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">型：OID</td>
<td style="text-align: left;">1.3.132.0.34 (secp384r1)</td>
</tr>
<tr>
<td style="text-align: left;">subjectPublicKey</td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">型：BIT STRING</td>
<td style="text-align: left;">＊384bit サイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>ocspNoCheck (extnId :== 1.3.6.1.5.5.7.48.1.5, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">OCSPNoCheck</td>
<td style="text-align: left;">署名者証明書の失効確認</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">失効確認を実施しない</td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>10000000 (0x80)</p>
<p>(digitalSignature)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.9（OCSPSigning）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">81:3C:2D:A4:83:09:E5:B3:5B:AE:DC:48:DF:4F:4D:37:39:E7:A9:56</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">電子証明書所有者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">＊所有者の公開鍵のHash値</td>
</tr>
</tbody>
</table>

> 4-4) Cybertrust iTrust OV TLS ECCP384 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.4.3.3 (ecdsa-with-SHA384)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust OV TLS ECCP384 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効開始日時</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効終了日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書所有者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書所有者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書所有者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust OV TLS ECCP384 CA 2025 E1 OCSP Responder</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">電子証明書所有者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.2.1 (id-ecPublicKey)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.132.0.34 (secp384r1)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;">＊384bit サイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>ocspNoCheck (extnId :== 1.3.6.1.5.5.7.48.1.5, critical :== FALSE)</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">OCSPNoCheck</td>
<td style="text-align: left;">署名者証明書の失効確認</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">失効確認を実施しない</td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>10000000 (0x80)</p>
<p>(digitalSignature)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.9（OCSPSigning）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">04:D9:A8:9D:A7:8B:77:11:9A:66:94:3C:E8:B3:02:BD:85:01:27:91</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">電子証明書所有者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">＊所有者の公開鍵のHash値</td>
</tr>
</tbody>
</table>

> 4-5) Cybertrust Japan SureServer EV CA G3
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">電子証明書フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>serialNumber</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">電子証明書のシリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.11 (sha256WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan SureServer EV CA G3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>validity</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">Validity</td>
<td style="text-align: left;">電子証明書の有効期間</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notBefore</p>
</blockquote></td>
<td style="text-align: left;">開始日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効開始日時</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>notAfter</p>
</blockquote></td>
<td style="text-align: left;">終了日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊有効終了日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subject</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">電子証明書所有者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">電子証明書所有者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">電子証明書所有者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan SureServer EV CA G3 OCSP Responder</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectPublicKeyInfo</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectPublicKeyInfo</td>
<td style="text-align: left;">電子証明書所有者の公開鍵情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.1 (rsaEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">暗号アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td style="text-align: left;">公開鍵値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;">＊2048 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE )</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">BasicConstraints</td>
<td style="text-align: left;">基本制約</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>cA</p>
</blockquote></td>
<td style="text-align: left;">CAかどうかを示すフラグ</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td style="text-align: left;">FALSE</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>ocspNoCheck (extnId :== 1.3.6.1.5.5.7.48.1.5, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">OCSPNoCheck</td>
<td style="text-align: left;">署名者証明書の失効確認</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;">失効確認を実施しない</td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">KeyUsage</td>
<td style="text-align: left;">鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td style="text-align: left;"><p>10000000 (0x80)</p>
<p>(digitalSignature)</p></td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">ExtKeyUsage</td>
<td style="text-align: left;">拡張鍵用途</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td style="text-align: left;">鍵用途目的</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.3.6.1.5.5.7.3.9（OCSPSigning）</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">電子証明書発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">82:6C:75:5D:53:F5:45:69:BC:25:2D:A4:4C:89:E6:B2:B7:41:87:A3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">SubjectKeyIdentifier</td>
<td style="text-align: left;">電子証明書所有者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">＊所有者の公開鍵のHash値</td>
</tr>
</tbody>
</table>

> 4-6) Cybertrust Japan SureServer CA G4
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>version</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>Version</td>
<td>電子証明書フォーマットのバージョン番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>2 (Ver.3)</td>
</tr>
<tr>
<td colspan="2"><strong>serialNumber</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CertificateSerialNumber</td>
<td>電子証明書のシリアル番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>＊シリアル番号（ユニークな整数）</td>
</tr>
<tr>
<td colspan="2"><strong>signature</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AlgorithmIdentifier</td>
<td>電子証明書への署名に使用された署名アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>署名アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.11 ( sha256WithRSAEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>署名アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td colspan="2"><strong>issuer</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書発行者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書発行者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書発行者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan SureServer CA G4</td>
</tr>
<tr>
<td colspan="2"><strong>validity</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>Validity</td>
<td>電子証明書の有効期間</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>notBefore</p>
</blockquote></td>
<td>開始日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊有効開始日時</td>
</tr>
<tr>
<td><blockquote>
<p>notAfter</p>
</blockquote></td>
<td>終了日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊有効終了日時</td>
</tr>
<tr>
<td colspan="2"><strong>subject</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>電子証明書所有者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>電子証明書所有者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>電子証明書所有者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan SureServer CA G4 OCSP Responder</td>
</tr>
<tr>
<td colspan="2"><strong>subjectPublicKeyInfo</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectPublicKeyInfo</td>
<td>電子証明書所有者の公開鍵情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>AlgorithmIdentifier</p>
</blockquote></td>
<td>暗号アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>暗号アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.1 ( rsaEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>暗号アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td><blockquote>
<p>subjectPublicKey</p>
</blockquote></td>
<td>公開鍵値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BIT STRING</p>
</blockquote></td>
<td>＊2048 bitサイズの公開鍵</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>basicConstraints (extnId :== 2.5.29.19, critical :== TRUE</strong> <strong>)</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>BasicConstraints</td>
<td>基本制約</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>cA</p>
</blockquote></td>
<td>CAかどうかを示すフラグ</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：BOOLEAN</p>
</blockquote></td>
<td>FALSE</td>
</tr>
<tr>
<td colspan="2"><strong>ocspNoCheck (extnId :== 1.3.6.1.5.5.7.48.1.5, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>OCSPNoCheck</td>
<td>署名者証明書の失効確認</td>
<td></td>
</tr>
<tr>
<td></td>
<td>失効確認を実施しない</td>
<td>NULL</td>
</tr>
<tr>
<td colspan="2"><strong>keyUsage (extnId :== 2.5.29.15, critical :== TRUE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>KeyUsage</td>
<td>鍵用途</td>
<td></td>
</tr>
<tr>
<td></td>
<td>型：BIT STRING</td>
<td><p>10000000 (0x80)</p>
<p>(digitalSignature)</p></td>
</tr>
<tr>
<td colspan="2"><strong>extKeyUsage (extnId :== 2.5.29.37, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>ExtKeyUsage</td>
<td>拡張鍵用途</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyPurposeId</p>
</blockquote></td>
<td>鍵用途目的</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.3.6.1.5.5.7.3.9（OCSPSigning）</td>
</tr>
<tr>
<td colspan="2"><strong>authorityKeyIdentifier (extnId :== 2.5.29.35, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityKeyIdentifier</td>
<td>電子証明書発行者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>62:A7:D2:DA:DE:85:B6:92:F1:85:BC:F6:E8:95:9D:75:A0:FA:4E:1F</td>
</tr>
<tr>
<td colspan="2"><strong>subjectKeyIdentifier (extnId :== 2.5.29.14, critical :== FALSE)</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>SubjectKeyIdentifier</td>
<td>電子証明書所有者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>＊所有者の公開鍵のHash値</td>
</tr>
</tbody>
</table>

> 5\) CRL
>
> 5-1) Cybertrust iTrust EV TLS RSA4096 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">CRL(失効リスト)フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">1 (Ver.2)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">CRLへの署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.12 (sha384WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">CRL発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">CRL発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">CRL発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust EV TLS RSA4096 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>thisUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">thisUpdate</td>
<td style="text-align: left;">CRLの発行日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊発行日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>nextUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">nextUpdate</td>
<td style="text-align: left;">次回のCRL発行予定日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊更新予定日時</td>
</tr>
</tbody>
</table>

　　　　

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier （extnId :== 2.5.29.35, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">CRL発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">AC:FA:88:0A:86:1C:83:A7:19:7C:D0:22:42:F8:04:97:B8:2B:75:99</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLNumber （extnId :== 2.5.29.20, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">cRLNumber</td>
<td style="text-align: left;">CRLのシーケンス番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊CRL番号</td>
</tr>
</tbody>
</table>

> （エントリ領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>revokedCertificates</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">証明書シリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊失効した証明書のシリアル番号</td>
</tr>
<tr>
<td style="text-align: left;">revocationDate</td>
<td style="text-align: left;">失効処理日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊失効処理日時</td>
</tr>
</tbody>
</table>

> （エントリ拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLReason （extnId :== 2.5.29.21, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLReason</td>
<td style="text-align: left;">失効理由コード</td>
<td style="text-align: left;">　</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：ENUMERATED</p>
</blockquote></td>
<td style="text-align: left;">＊失効理由コードの値</td>
</tr>
</tbody>
</table>

> 5-2) Cybertrust iTrust OV TLS RSA4096 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">CRL(失効リスト)フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">1 (Ver.2)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">CRLへの署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.12 (sha384WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">CRL発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">CRL発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">CRL発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust OV TLS RSA4096 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>thisUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">thisUpdate</td>
<td style="text-align: left;">CRLの発行日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊発行日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>nextUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">nextUpdate</td>
<td style="text-align: left;">次回のCRL発行予定日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊更新予定日時</td>
</tr>
</tbody>
</table>

　　　　

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier （extnId :== 2.5.29.35, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">CRL発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">DA:53:AD:58:67:66:1B:DD:62:2A:CF:CE:D1:5F:D4:A2:97:79:D0:08</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLNumber （extnId :== 2.5.29.20, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">cRLNumber</td>
<td style="text-align: left;">CRLのシーケンス番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊CRL番号</td>
</tr>
</tbody>
</table>

> （エントリ領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>revokedCertificates</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">証明書シリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊失効した証明書のシリアル番号</td>
</tr>
<tr>
<td style="text-align: left;">revocationDate</td>
<td style="text-align: left;">失効処理日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊失効処理日時</td>
</tr>
</tbody>
</table>

> （エントリ拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLReason （extnId :== 2.5.29.21, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLReason</td>
<td style="text-align: left;">失効理由コード</td>
<td style="text-align: left;">　</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：ENUMERATED</p>
</blockquote></td>
<td style="text-align: left;">＊失効理由コードの値</td>
</tr>
</tbody>
</table>

> 5-3) Cybertrust iTrust EV TLS ECCP384 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">CRL(失効リスト)フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">1 (Ver.2)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">CRLへの署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.4.3.3 (ecdsa-with-SHA384)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">CRL発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">CRL発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">CRL発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust EV TLS ECCP384 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>thisUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">thisUpdate</td>
<td style="text-align: left;">CRLの発行日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊発行日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>nextUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">nextUpdate</td>
<td style="text-align: left;">次回のCRL発行予定日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊更新予定日時</td>
</tr>
</tbody>
</table>

　　　　

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier （extnId :== 2.5.29.35, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">CRL発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">81:3C:2D:A4:83:09:E5:B3:5B:AE:DC:48:DF:4F:4D:37:39:E7:A9:56</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLNumber （extnId :== 2.5.29.20, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">cRLNumber</td>
<td style="text-align: left;">CRLのシーケンス番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊CRL番号</td>
</tr>
</tbody>
</table>

> （エントリ領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>revokedCertificates</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">証明書シリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊失効した証明書のシリアル番号</td>
</tr>
<tr>
<td style="text-align: left;">revocationDate</td>
<td style="text-align: left;">失効処理日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊失効処理日時</td>
</tr>
</tbody>
</table>

> （エントリ拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLReason （extnId :== 2.5.29.21, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLReason</td>
<td style="text-align: left;">失効理由コード</td>
<td style="text-align: left;">　</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：ENUMERATED</p>
</blockquote></td>
<td style="text-align: left;">＊失効理由コードの値</td>
</tr>
</tbody>
</table>

> 5-4) Cybertrust iTrust OV TLS ECCP384 CA 2025 E1
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">CRL(失効リスト)フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">1 (Ver.2)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">CRLへの署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.10045.4.3.3 (ecdsa-with-SHA384)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">CRL発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">CRL発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">CRL発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust iTrust OV TLS ECCP384 CA 2025 E1</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>thisUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">thisUpdate</td>
<td style="text-align: left;">CRLの発行日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊発行日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>nextUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">nextUpdate</td>
<td style="text-align: left;">次回のCRL発行予定日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊更新予定日時</td>
</tr>
</tbody>
</table>

　　　　

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier （extnId :== 2.5.29.35, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">CRL発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">04:D9:A8:9D:A7:8B:77:11:9A:66:94:3C:E8:B3:02:BD:85:01:27:91</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLNumber （extnId :== 2.5.29.20, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">cRLNumber</td>
<td style="text-align: left;">CRLのシーケンス番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊CRL番号</td>
</tr>
</tbody>
</table>

> （エントリ領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>revokedCertificates</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">証明書シリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊失効した証明書のシリアル番号</td>
</tr>
<tr>
<td style="text-align: left;">revocationDate</td>
<td style="text-align: left;">失効処理日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊失効処理日時</td>
</tr>
</tbody>
</table>

> （エントリ拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLReason （extnId :== 2.5.29.21, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLReason</td>
<td style="text-align: left;">失効理由コード</td>
<td style="text-align: left;">　</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：ENUMERATED</p>
</blockquote></td>
<td style="text-align: left;">＊失効理由コードの値</td>
</tr>
</tbody>
</table>

> 5-5) Cybertrust Japan SureServer EV CA G3
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2" style="text-align: left;"><strong>version</strong></th>
<th style="text-align: left;"><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">Version</td>
<td style="text-align: left;">CRL(失効リスト)フォーマットのバージョン番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">1 (Ver.2)</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>signature</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AlgorithmIdentifier</td>
<td style="text-align: left;">CRLへの署名に使用された署名アルゴリズムの識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>algorithm</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムのオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">1.2.840.113549.1.1.11 (sha256WithRSAEncryption)</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>parameters</p>
</blockquote></td>
<td style="text-align: left;">署名アルゴリズムの引数</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td style="text-align: left;">NULL</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>issuer</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">countryName</td>
<td style="text-align: left;">CRL発行者の国名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">国名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.6</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">国名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">JP</td>
</tr>
<tr>
<td style="text-align: left;">organizationName</td>
<td style="text-align: left;">CRL発行者の組織名</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">組織名のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.10</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">組織名の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td style="text-align: left;">commonName</td>
<td style="text-align: left;">CRL発行者の固有名称</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>type</p>
</blockquote></td>
<td style="text-align: left;">固有名称のオブジェクトID</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OID</p>
</blockquote></td>
<td style="text-align: left;">2.5.4.3</td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>value</p>
</blockquote></td>
<td style="text-align: left;">固有名称の値</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td style="text-align: left;">Cybertrust Japan SureServer EV CA G3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>thisUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">thisUpdate</td>
<td style="text-align: left;">CRLの発行日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊発行日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>nextUpdate</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">nextUpdate</td>
<td style="text-align: left;">次回のCRL発行予定日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊更新予定日時</td>
</tr>
</tbody>
</table>

　　　　

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>authorityKeyIdentifier （extnId :== 2.5.29.35, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">AuthorityKeyIdentifier</td>
<td style="text-align: left;">CRL発行者の公開鍵に関する情報</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td style="text-align: left;">公開鍵の識別子</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td style="text-align: left;">82:6C:75:5D:53:F5:45:69:BC:25:2D:A4:4C:89:E6:B2:B7:41:87:A3</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLNumber （extnId :== 2.5.29.20, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">cRLNumber</td>
<td style="text-align: left;">CRLのシーケンス番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊CRL番号</td>
</tr>
</tbody>
</table>

> （エントリ領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>revokedCertificates</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CertificateSerialNumber</td>
<td style="text-align: left;">証明書シリアル番号</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td style="text-align: left;">＊失効した証明書のシリアル番号</td>
</tr>
<tr>
<td style="text-align: left;">revocationDate</td>
<td style="text-align: left;">失効処理日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td style="text-align: left;">＊失効処理日時</td>
</tr>
</tbody>
</table>

> （エントリ拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2" style="text-align: left;"><strong>invalidityDate （extnId :== 2.5.29.24, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">invalidityDate</td>
<td style="text-align: left;">無効化日時</td>
<td style="text-align: left;"></td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：GeneralizedTime</p>
</blockquote></td>
<td style="text-align: left;">＊該当証明書の失効処理日時</td>
</tr>
<tr>
<td colspan="2" style="text-align: left;"><strong>cRLReason （extnId :== 2.5.29.21, critical :== FALSE）</strong></td>
<td style="text-align: left;"><strong>値</strong></td>
</tr>
<tr>
<td style="text-align: left;">CRLReason</td>
<td style="text-align: left;">失効理由コード</td>
<td style="text-align: left;">　</td>
</tr>
<tr>
<td style="text-align: left;"></td>
<td style="text-align: left;"><blockquote>
<p>型：ENUMERATED</p>
</blockquote></td>
<td style="text-align: left;">＊失効理由コードの値</td>
</tr>
</tbody>
</table>

> 5-6) Cybertrust Japan SureServer CA G4
>
> （標準領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<thead>
<tr>
<th colspan="2"><strong>version</strong></th>
<th><strong>値</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td>Version</td>
<td>CRL(失効リスト)フォーマットのバージョン番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>1 (Ver.2)</td>
</tr>
<tr>
<td colspan="2"><strong>signature</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AlgorithmIdentifier</td>
<td>CRLへの署名に使用された署名アルゴリズムの識別子</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>algorithm</p>
</blockquote></td>
<td>署名アルゴリズムのオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>1.2.840.113549.1.1.11 ( sha256WithRSAEncryption)</td>
</tr>
<tr>
<td><blockquote>
<p>parameters</p>
</blockquote></td>
<td>署名アルゴリズムの引数</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：NULL</p>
</blockquote></td>
<td>NULL</td>
</tr>
<tr>
<td colspan="2"><strong>issuer</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>countryName</td>
<td>CRL発行者の国名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>国名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.6</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>国名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>JP</td>
</tr>
<tr>
<td>organizationName</td>
<td>CRL発行者の組織名</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>組織名のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.10</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>組織名の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan Co., Ltd.</td>
</tr>
<tr>
<td>commonName</td>
<td>CRL発行者の固有名称</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>type</p>
</blockquote></td>
<td>固有名称のオブジェクトID</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：OID</p>
</blockquote></td>
<td>2.5.4.3</td>
</tr>
<tr>
<td><blockquote>
<p>value</p>
</blockquote></td>
<td>固有名称の値</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：PrintableString</p>
</blockquote></td>
<td>Cybertrust Japan SureServer CA G4</td>
</tr>
<tr>
<td colspan="2"><strong>thisUpdate</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>thisUpdate</td>
<td>CRLの発行日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊発行日時</td>
</tr>
<tr>
<td colspan="2"><strong>nextUpdate</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>nextUpdate</td>
<td>次回のCRL発行予定日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊更新予定日時</td>
</tr>
</tbody>
</table>

> （拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2"><strong>authorityKeyIdentifier （extnId :== 2.5.29.35, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>AuthorityKeyIdentifier</td>
<td>CRL発行者の公開鍵に関する情報</td>
<td></td>
</tr>
<tr>
<td><blockquote>
<p>KeyIdentifier</p>
</blockquote></td>
<td>公開鍵の識別子</td>
<td></td>
</tr>
<tr>
<td></td>
<td style="text-align: left;"><blockquote>
<p>型：OCTET STRING</p>
</blockquote></td>
<td>62:A7:D2:DA:DE:85:B6:92:F1:85:BC:F6:E8:95:9D:75:A0:FA:4E:1F</td>
</tr>
<tr>
<td colspan="2"><strong>cRLNumber （extnId :== 2.5.29.20, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>cRLNumber</td>
<td>CRLのシーケンス番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>＊CRL番号</td>
</tr>
</tbody>
</table>

> （エントリ領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2"><strong>revokedCertificates</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CertificateSerialNumber</td>
<td>証明書シリアル番号</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：INTEGER</p>
</blockquote></td>
<td>＊失効した証明書のシリアル番号</td>
</tr>
<tr>
<td>revocationDate</td>
<td>失効処理日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：UTCTime</p>
</blockquote></td>
<td>＊失効処理日時</td>
</tr>
</tbody>
</table>

> （エントリ拡張領域）

<table>
<colgroup>
<col style="width: 27%" />
<col style="width: 37%" />
<col style="width: 35%" />
</colgroup>
<tbody>
<tr>
<td colspan="2"><strong>invalidityDate （extnId :== 2.5.29.24, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>invalidityDate</td>
<td>無効化日時</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：GeneralizedTime</p>
</blockquote></td>
<td>＊該当証明書の失効処理日時</td>
</tr>
<tr>
<td colspan="2"><strong>cRLReason （extnId :== 2.5.29.21, critical :== FALSE）</strong></td>
<td><strong>値</strong></td>
</tr>
<tr>
<td>CRLReason</td>
<td>失効理由コード</td>
<td></td>
</tr>
<tr>
<td></td>
<td><blockquote>
<p>型：ENUMERATED</p>
</blockquote></td>
<td>＊失効理由コードの値</td>
</tr>
</tbody>
</table>
