メインコンテンツにスキップ

証明書の透明性に関する修正

·読むのに2分

Electron 1.4.12 には、Electron の基盤となる Chrome ライブラリである libchromiumcontent のビルド日時から 10 週間後に、一部の Symantec、GeoTrust、および Thawte の SSL/TLS 証明書が誤って拒否されるという、アップストリームの Chrome の問題を修正する重要なパッチが含まれています。影響を受けるサイトで使用されている証明書に問題はありません。また、これらの証明書を置き換えても問題は解決しません。


Electron 1.4.0〜1.4.11 では、特定の日付を過ぎると、これらの影響を受ける証明書を使用しているサイトへの HTTPS リクエストはネットワークエラーで失敗します。これは、window.fetch、Ajax リクエスト、Electron の net API、BrowserWindow.loadURLwebContents.loadURL<webview> タグの src 属性など、Chrome の基盤となるネットワーク API を使用して行われた HTTPS リクエストに影響します。

アプリケーションを 1.4.12 にアップグレードすると、これらのリクエストの失敗を防ぐことができます。

注:この問題は Chrome 53 で導入されたため、1.4.0 より前の Electron バージョンは影響を受けません。

影響を受ける日付

以下は、各 Electron 1.4 バージョンと、これらの影響を受ける証明書を使用しているサイトへのリクエストが失敗し始める日付の表です。

Electronバージョン影響を受ける日付
1.3.x影響を受けない
1.4.0既に失敗している
1.4.1既に失敗している
1.4.2既に失敗している
1.4.32016年12月10日 午後9時00分(太平洋標準時)
1.4.42016年12月10日 午後9時00分(太平洋標準時)
1.4.52016年12月10日 午後9時00分(太平洋標準時)
1.4.62017年1月14日 午後9時00分(太平洋標準時)
1.4.72017年1月14日 午後9時00分(太平洋標準時)
1.4.82017年1月14日 午後9時00分(太平洋標準時)
1.4.92017年1月14日 午後9時00分(太平洋標準時)
1.4.102017年1月14日 午後9時00分(太平洋標準時)
1.4.112017年2月11日 午後9時00分(太平洋標準時)
1.4.12影響を受けない

アプリのの影響を受ける日付を確認するには、コンピューターの時計を先に進めて、https://symbeta.symantec.com/welcome/ が正常にロードされるかどうかを確認します。

詳細情報

このトピック、元のの問題、および修正の詳細については、以下の場所をご覧ください。