Appleは、従来のDeveloper ID中間証明書(Sub-CA)が2027年2月1日に有効期限を迎えると案内しています。この旧中間証明書から発行された証明書は同日以降機能しなくなるため、Mac向けソフトウェアを配布している開発者は新しい中間証明書への移行対応が必要です。
この記事の要点
- 旧Developer ID中間証明書(Sub-CA)が2027年2月1日に失効する
- 旧証明書で署名されたインストーラ(.pkg)は2027年2月1日以降インストール不可になるため再署名が必須
- 現行のG2中間証明書(2031年まで有効)で新しい証明書を発行して更新する
配布形態による影響の違い
配布しているソフトウェアの種類によって、求められる対応が異なります。
インストーラパッケージ(.pkgファイル)の場合、影響を受ける旧証明書で署名されたファイルは2027年2月1日以降インストールできなくなります。配布を継続するには、期日までに新しい証明書を使ってすべてのパッケージを再署名しなければなりません。
Macアプリケーション本体については、セキュアタイムスタンプを含めて公証(Notarization)済みの既存アプリであれば、期限後もそのまま動作します。ただし今後のアップデートを配布する際は、新しい証明書で署名し、公証時にセキュアタイムスタンプを含める必要があります。
開発者が行うべき確認と移行手順
まず開発者アカウントの管理画面(Certificates, Identifiers & Profiles)を開き、2027年2月1日以前に期限が切れる証明書があるか確認します。対象の証明書が見つかった場合は、現行の中間証明書である「Developer ID Certification Authority (G2)」から代替の証明書を生成します。
新しい証明書を作成する際、Xcode 11.4以前を使用している環境ではあらかじめXcodeをアップデートしておく必要があります。また、証明書の発行先として中間証明書を選択する画面が表示された際は「G2 Sub-CA」を選びます。別のオプションを選ぶと2027年に失効する証明書が再発行されてしまうため注意が必要です。なお、G2中間証明書自体の有効期限は2031年までですが、そこから発行される個々の証明書は1年ごとの更新が必要となります。


コメント