サーバ証明書の更新について(令和8年10月31日実施)
暗号化におけるサーバ証明書の更新の設定変更日時とよくある質問について
令和8年10月9日
国税庁
令和8年6月22日に「サーバ証明書の更新について」でお知らせしているサーバ証明書の設定変更につきまして、実施日時が確定しましたのでお知らせいたします。
設定変更日時
・令和8年10月31日(土)11時00分から17時00分まで
なお、本設定変更では、インボイス公表サイト及びインボイスWeb-API機能のサーバ証明書を発行する認証局を「Amazon Trust Services」に変更します。
設定変更の詳細につきましては、「サーバ証明書の更新について」をご確認ください。
サーバ証明書の更新に関するよくある質問(FAQ)
サーバ証明書の更新に関して、よくある質問を掲載いたしますので、ご確認ください。
Q1.信頼ストアにはどのルート証明書を登録すればよいですか。
利用者の環境において、独自の信頼ストア(Trust Store)を利用している場合は、
「Amazon Trust Services(公式サイト)」(外部サイト)の掲載内容に従い、以下の5つのルート証明書を全て信頼ストアへ登録してください。
- Amazon Root CA 1
- Amazon Root CA 2
- Amazon Root CA 3
- Amazon Root CA 4
- Starfield Services Root Certificate Authority - G2
証明書の取得方法や登録方法については、
「Amazon Trust Services(公式サイト)」(外部サイト)をご確認ください。
Q2.ルート証明書の登録後、正常に登録されたか確認する方法はありますか。
インボイスWeb-API機能では、サーバ証明書更新後の検証環境やテスト用URLを事前に提供する予定はありません。そのため、ルート証明書が正常に登録されたか確認したい場合は、
「Amazon Trust Services(公式サイト)」(外部サイト)が提供する「Test URLs」の「Valid」を利用し、ご利用環境から正常に接続できることをご確認ください。
確認手順
- ご利用環境の信頼ストアへ
「Amazon Trust Servicesのルート証明書」(外部サイト)を登録する。
「Amazon Trust Servicesのルート証明書」(外部サイト)に掲載されている「Test URLs」の「Valid」へ接続する。- SSL/TLSエラーが発生せず、正常に接続できることを確認する。
エラーとなる場合
接続エラーや証明書検証エラーが発生した場合は、ご利用環境の信頼ストアにAmazon Trust Servicesのルート証明書が登録されていない、又は設定が正しく行われていない可能性があります。
なお、ご利用環境によっては、OSの証明書ストアとは別に、アプリケーションやミドルウェアが独自の信頼ストアを利用している場合がありますので、ご利用環境のサポート窓口等へご確認ください。
