対向システムのサーバー証明書更新に伴うREST API通信への影響確認

質問

🕓 事例公開日 : 2026-08-25

【背景】

連携先のシステムでサーバー証明書の更新作業が予定されており、更新後も当方のAccel-Mart Plus環境からREST API経由で正常に通信できるかを事前に確認したい。連携先から、証明書チェーンがSectigoの新しいものに変わるため、以下の証明書に対応しているか確認してほしいとの依頼を受けた。

  • ルートCA: Sectigo Public Server Authentication Root R46
  • 中間CA: FujiSSL RSA Domain Validation Secure Server CA 2
連携先の更新作業が8月3日に実施される予定のため、事前に対応可否を把握しておきたい。



Q1.

Accel-Mart Plus環境で上記の証明書チェーンに対応しているか教えてください。また、当方で追加の設定作業が必要かどうかも知りたいです。

回答

A1.

確認した結果、ご提示いただいたルートCA「Sectigo Public Server Authentication Root R46」は、Accel-Mart Plus環境のOS証明書ストアおよびJava実行環境のトラストストアの両方に、信頼済みのルート証明書として既に登録されています。


そのため、連携先システムの証明書更新後も、Accel-Mart Plus環境側でトラストストアへの追加対応は不要です。


なお、中間CA「FujiSSL RSA Domain Validation Secure Server CA 2」については、通常TLS通信のハンドシェイク時に連携先サーバーから自動的に提供されるものであり、Accel-Mart Plus環境側に事前配置する必要はありません。連携先のサーバー証明書設定で中間証明書が正しく提供される構成であれば、検証は問題なく完了します。


弊社での確認は証明書の信頼設定の確認までとなり、連携先の実際の更新作業後の通信そのものの検証は実施できません。恐れ入りますが、8月3日の更新作業完了後、念のため貴社環境から連携先へのREST API呼出が正常に完了することをご確認ください。万一エラーが発生した場合は、エラー内容とともにお問い合わせください。
この記事は役に立ちましたか?
0人中0人がこの記事が役に立ったと言っています
Powered by Zendesk