本文へスキップ
MameTechNews
バックエンド

Chrome、.gh/.sl/.asのレジストリ乗っ取りで発行された不正証明書をCRLSetsで遮断

## POINTS

  • .gh/.sl/.asのレジストリ侵害で権威DNSが改変され、Googleなど向けの不正証明書が発行された
  • ChromeはCRLSetsで遮断し、CAと連携して失効。CTログから他組織分も予防遮断
  • 所有者にはCT監視と厳格なCAA(ACMEアカウント紐付け)を推奨。ブラウザ側対策だけに頼らない

GoogleのChrome Secure Web and Networking Teamは2026年10月6日、国別トップレベルドメイン(ccTLD)の.gh(ガーナ)、.sl(シエラレオネ)、.as(米領サモア)で発生したレジストリ乗っ取りへの対応を公表した。攻撃はGoogle内部の侵害ではなく、第三者のccTLDレジストリが侵害され、権威DNSレコードが改変されたうえで、Googleドメインを含む複数組織向けの不正HTTPS証明書が発行された。発行した認証局(CA)に落ち度があったとは考えにくいとしている。ChromeはCRLSetsで不正証明書の利用を即座に遮断し、発行CAと連携して失効処理も進めた。Certificate Transparency(CT)ログの追加調査で他の大手ブランドやオンラインサービスへの影響も判明し、該当証明書も予防的に遮断した。Chrome利用者側の追加操作は不要だが、ドメイン所有者には全ドメインのCT監視、特に.gh/.sl/.as配下の予期しない発行確認、およびACMEアカウント紐付け付きの厳格なCAAレコード公開を推奨している。DNSハイジャック中のCAAだけでは発行を止めきれない一方、復旧後のキャッシュ済みドメイン制御検証(DCV)悪用を抑えるうえで重要だとしている。