概要
此次為了強化安全性及更新基礎架構,將依序實施發行裝置憑證的憑證授權機構世代更新。
在對象環境中,憑證授權機構將切換至新世代,但除下述部分環境外,客戶無需進行設定變更或相關手續。
敬請對象客戶確認以下變更內容及對自身環境的影響。
變更日期:自2026年9月17日(星期四)起依序進行
變更內容:隨著憑證授權機構世代更新,派發至裝置的裝置憑證簽發者將如下變更。
目前:Cybertrust DeviceiD Public CA G3h
今後:Cybertrust DeviceiD Public CA G4h
對象
- 在 Access Control 中使用裝置憑證的客戶
- 授權類別為「HENNGE One」,且在 Chromebook 上進行單一登入設定的客戶
- 授權類別為「HENNGE One」,且將裝置憑證二次用於 VPN/Wi-Fi 驗證等用途的客戶
- 授權類別為「HENNGE One」,且透過 MDM 派發裝置憑證的客戶
※授權類別為 HENNGE One for Education 的客戶不受此次影響。
若不清楚自身的合約方案屬於何種類別,可依照以下步驟於 Access Control 管理介面中確認。
- 從管理介面的選單中選擇[網域設定]-[其他]。
- 請確認畫面下方「其他」項目內的[授權類別]。
・HENNGE One:對象
・HENNGE One for Education:已略過
所需因應措施
若在以下環境中使用裝置憑證,可能需視使用方式採取因應措施。
- 在 Chromebook 上進行單一登入設定的情況
- 將裝置憑證二次用於 VPN/Wi-Fi 驗證的情況
- 透過 MDM 派發裝置憑證的情況
以上各項的因應方式如下所示。
-
在 Chromebook 上進行 Access Control 與單一登入設定的情況
需要在 Google Workspace 管理控制台中修改設定,以對應新的憑證授權機構(G4)。
請將以下文章中的「裝置的設定」項目編號 3「單一登入的裝置憑證」,變更為連結文章中記載的內容。
HENNGE Access Control 和 Chromebook 之間的單一登入 (SSO) 連接 -
將裝置憑證二次用於 VPN/Wi-Fi 驗證的情況
若於 VPN/Wi-Fi 驗證等用途二次利用裝置憑證,若要同樣使用由新憑證授權機構簽發的裝置憑證,可能需要將後述新憑證授權機構的根憑證安裝至驗證伺服器端。
此設定是否必要以及設定方法取決於驗證伺服器的規格,詳細資訊請向您所使用的驗證伺服器服務提供商確認。
Cybertrust 裝置 ID 儲存庫 -
透過 MDM 派發裝置憑證的情況
若透過 MDM 派發裝置憑證,可能需要將新的憑證授權機構的根憑證安裝至 MDM 端。
此設定是否必要以及設定方法取決於 MDM 的規格,詳細資訊請向您所使用的 MDM 服務提供商確認。
關於透過 MDM 派發裝置憑證,請一併參閱以下文章。
[Device Certificate] 我想透過 MDM 服務發放裝置憑證
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。