Apple 2018年10月15日以降SSL証明書でCTを必須に

ニュースソース:Apple Support

以下は 2018年6月5日に公開された、Certificate Transparency policyを要約したものです。


2018年10月15日以降に公開されたTLS(Trusted Transport Layer Security)サーバー証明書は、Appleプラットフォームで信頼できると評価されるために、証明書の透過性(CT)ポリシーを満たしている必要があります。
ポリシーに合致しない場合、インターネットサービスへの接続やSafariのシームレスな接続機能が損なわれる可能性があります。

ポリシー要件
CTログから発行された最低2件のSCT(登録済み証明書タイムスタンプ)が必要です。

CT(証明書の透過性)はすべての証明書の有効性をリアルタイムで知ることができるよう、Googleによって提案されたシステムです。CTログにアクセスすることで証明書のプロパティを確認できます。
ブラウザのCT検証が進んでいます。Google Cromeは2018年7月に施行を開始します。Mozillaは明確な日付は発表していませんが、CTにコミットしています。
CTについての詳細は、Certificate Transparency(証明書の透明性)とはを参照してください。