*.ciklone.com サーバー証明書の変更について

概要

2026年11月27日 00:00 (JST) に *.ciklone.com サーバー証明書を GlobalSign 発行の証明書から Let’s Encrypt 発行の証明書へ切り替えます。サービスの URL や機能、ご利用方法に変更はありません。また、*.tracpath.com のサーバー証明書の切り替えは2027年3月ごろを予定しています。

多くの環境ではそのままご利用いただけますが、古い OS・ランタイム上のクライアントや、証明書を個別に信頼・固定する設定をしている場合は、切替後に接続エラーになる可能性があります。切替前に、下記のテスト用サイトで接続をご確認ください。

  • テスト用サイト: https://test.ciklone.com/
  • 確認期限の目安: 2026年11月20日
  • 対象クライアント: Web ブラウザ、Subversion、Git、Mercurial、WebDAV クライアント、Java ベースのクライアント(SVNKit、JGit など)

変更の背景

当サービスで使用している GlobalSign の SSL サーバー証明書は、2026年7月27日以降に発行されるものから、ルート認証局(ルートCA)が「GlobalSign Root CA – R3」から「GlobalSign Root R46」へ変更されました(GlobalSign のお知らせ)。次回の証明書更新以降は新しいルートCAの証明書となりますが、一部のクライアント環境では GlobalSign Root R46 が信頼済み証明書(トラストストア)に含まれておらず、接続できないことが判明しました。

GlobalSign Root R46 は比較的新しく、OS やランタイムへの収録が進んだのはここ数年です。一方、Let’s Encrypt のルートCAである ISRG Root X1 はそれより数年早くから主要な OS・ブラウザ・ランタイムに収録されており、より多くの環境で検証できると判断しました。たとえば Java の標準トラストストア(cacerts)では、ISRG Root X1 は Java 8u141(2017年)から、GlobalSign Root R46 は OpenJDK 8u422(2024年)から収録されています。

【※注意】ISRG Root X1 を含まない古い環境(目安として、長期間 OS やルート証明書を更新していない環境)では、切替後に接続できなくなる場合があります。該当する場合は「切替後に接続できない場合」をご覧ください。

変更内容とスケジュール

切替は2026年11月27日 00:00 に行い、作業中のサービス停止はありません。

項目現在切替後
証明書の発行者GlobalSignLet’s Encrypt
ルートCAGlobalSign Root CA – R3ISRG Root X1
有効期間約1年約90日(自動更新)
対象ホスト名*.ciklone.com変更なし
日付内容
2026/10/07本お知らせの掲載、テスト用サイトの公開
2026/11/20確認期限の目安
2026/11/27 00:00本番サイトの証明書切替
2026/12/04テスト用サイトの公開終了

Let’s Encrypt の証明書は有効期間が短く、定期的に自動更新されます。そのため、証明書のフィンガープリント(指紋)を固定して信頼する設定は、切替後も更新のたびに失敗します。中間CAも予告なく変わることがあるため、ルートCA(ISRG Root X1)を信頼する設定をお勧めします。

テスト用サイトでの確認方法

テスト用サイト https://test.ciklone.com/ は、切替後と同じ Let’s Encrypt の証明書で動作しています。普段お使いのクライアントで下記の URL に接続し、証明書エラーが出なければ切替後もそのままご利用いただけます。テスト用サイトのデータは確認専用で、本番のデータとは連動していません。

クライアントテスト用 URL
Web ブラウザhttps://test.ciklone.com/test.html
Subversionhttps://test.ciklone.com/svn/test/
Githttps://test.ciklone.com/git/test
Mercurialhttps://test.ciklone.com/hg/test
WebDAVhttps://test.ciklone.com/webdav/test/
Java(SVNKit、JGit など)上記の Subversion / Git の URL

Web ブラウザ

テスト用 URL を開き、警告が表示されずにページが表示されれば問題ありません。アドレスバーの鍵アイコンから証明書を表示し、発行者が Let’s Encrypt であることも確認できます。

Subversion

svn info https://test.ciklone.com/svn/test/

リポジトリ情報が表示されれば問題ありません。「Server SSL certificate verification failed: issuer is not trusted」と表示された場合は、ルートCAが信頼されていません。

  • 以前に証明書を「永続的に受け入れる(p)」を選んでいた場合、切替後に同じ確認が再度表示されます。保存場所は Linux/macOS では ~/.subversion/auth/svn.ssl.server/、Windows では %APPDATA%\Subversion\auth\svn.ssl.server\ です。
  • ~/.subversion/servers の ssl-authority-files で独自の CA ファイルを指定している場合は、ISRG Root X1 を追加してください。
  • TortoiseSVN など Windows のクライアントは、Windows の証明書ストアを参照します。

Git

git ls-remote https://test.ciklone.com/git/test

エラーなく結果が返れば問題ありません。「SSL certificate problem: unable to get local issuer certificate」と表示された場合は、次を確認してください。

  • git config --show-origin --get-all http.sslCAInfo で独自の CA ファイルを指定していないか。
  • Windows の Git では http.sslBackend が schannel(Windows の証明書ストア)か openssl(Git 同梱の CA ファイル)か。
  • http.sslVerify=false で回避する方法は通信の安全性が失われるため、お勧めしません。

Mercurial

hg identify https://test.ciklone.com/hg/test

リビジョン ID が表示されれば問題ありません。「certificate verify failed」と表示された場合は、次を確認してください。

  • hgrc の [hostsecurity] や [hostfingerprints] で当サービスのフィンガープリントを固定している場合、その設定を削除してください。証明書は約90日ごとに更新されるため、固定は推奨しません。
  • [web] cacerts で独自の CA ファイルを指定している場合は、ISRG Root X1 を追加してください。

WebDAV クライアント

テスト用 URL https://test.ciklone.com/webdav/test/ をお使いのクライアントで接続し、ファイル一覧が表示されれば問題ありません。

  • Windows エクスプローラー(ネットワークドライブの割り当て)、macOS Finder は OS の証明書ストアを参照します。
  • davfs2 で servercert や trust_server_cert を設定している場合は、設定を見直してください。
  • Cyberduck、WinSCP などでは、以前に受け入れた証明書の確認が再度表示されることがあります。

Java ベースのクライアント(SVNKit、JGit など)

SVNKit や JGit を使うツール(SmartSVN、Eclipse の EGit、Jenkins の Subversion/Git プラグインなど)は、OS ではなく Java 実行環境(JRE/JDK)のトラストストアで証明書を検証します。OS を更新していても、ツールが使う Java が古いと接続できない場合があります。

まず、ツールが使用している Java のトラストストアに ISRG Root X1 が含まれているかを確認してください。

# Java 9 以降
keytool -list -cacerts -storepass changeit | grep -i isrg

# Java 8
keytool -list -keystore "$JAVA_HOME/jre/lib/security/cacerts" \
  -storepass changeit | grep -i isrg

letsencryptisrgx1 などの行が表示されれば含まれています。ISRG Root X1 は Java 8u141 以降に標準で含まれています。そのうえで、ツールから上記の Subversion / Git のテスト用 URL に接続してください。コマンドラインで確認する場合の例です。

jsvn info https://test.ciklone.com/svn/test/
jgit ls-remote https://test.ciklone.com/git/test

PKIX path building failed や unable to find valid certification path to requested target と表示された場合は、次を確認してください。

  • ツールが同梱している Java、または参照している Java のバージョン(OS にインストールされた Java とは別の場合があります)。8u141 より古い場合は Java の更新をお勧めします。
  • -Djavax.net.ssl.trustStore などで独自のトラストストアを指定している場合は、そのトラストストアに ISRG Root X1 を追加してください(keytool -importcert)。
  • IntelliJ IDEA など、ツール独自に信頼済み証明書を管理している場合は、ツールの設定で以前に受け入れた証明書を確認してください。

コマンドラインでの共通確認(任意)

curl -sv https://test.ciklone.com/ -o /dev/null
openssl s_client -connect test.ciklone.com:443 -servername test.ciklone.com

curl でエラーが出なければ、その環境の OpenSSL などのライブラリは新しい証明書を検証できています。

切替後に接続できない場合

テスト用サイトで証明書エラーが出る場合は、次の順でご対応ください。

  1. OS のアップデート、またはルート証明書パッケージ(例: ca-certificates)を更新する。
  2. クライアント(ブラウザ、svn、git、hg など)を最新版に更新する。Java ベースのクライアントの場合は、ツールが使用している Java を更新する。
  3. 上記ができない場合は、ISRG Root X1 のルート証明書を Let’s Encrypt の公式サイトから取得し、クライアントの信頼済み証明書(Java の場合は cacerts などのトラストストア)に追加する。
  4. 解決しない場合は、エラーメッセージとクライアント・OS のバージョンを添えて、下記までお問い合わせください。

よくある質問

Q. 何もしなくても大丈夫ですか? A. テスト用サイトにエラーなく接続できれば、対応は不要です。

Q. 切替後、Subversion などで証明書の確認が表示されました。 A. 以前の証明書を永続的に受け入れていた場合に表示されます。発行者が Let’s Encrypt であることを確認のうえ受け入れてください。ルートCAを信頼する設定にすると、今後の更新でも表示されなくなります。

Q. 証明書のフィンガープリントを公開してもらえますか? A. 証明書は約90日ごとに自動更新されるため、フィンガープリントの固定はお勧めしていません。

お問い合わせ先

問い合わせフォーム https://tracpath.com/form/contact.html からお問い合わせください。

ご不便をおかけしますが、ご理解とご協力をお願いいたします。

【復旧】2025/08/20 17:20 – 17:30, 17:35 – 17:45 一部のお客様においてトラックパスにアクセスしにくい状態が継続しておりました。

平素は弊社サービスをご利用くださいまして、誠にありがとうございます。
下記時間帯においてトラックパスのサービスにアクセスしにくい状態が継続しておりました。
現在は復旧し、正常に稼働しております。
ご利用のお客様には大変なご迷惑をおかけしましたことを深くお詫び申し上げます。

【障害発生日時】
2025/08/20 17:20 – 17:30, 17:35 – 17:45 約20分間

【障害の内容】
一部のお客様においてトラックパスのWebサービスにアクセスしにくい状態が継続しておりました。リポジトリサービスは影響ありません。
特定のサービスに対してアクセスが集中したことにより、一時的にサービスの処理能力をオーバーしたことが原因でした。過剰なアクセスが発生したとき、トラックパスはサービスを維持するため、一部のリクエストに応じない対処をしております。

【再発防止について】
長時間のサービス負荷を要求するリクエストに対して、他のサービスに影響しないように対策を実施いたします。

ご利用の皆様にはご不便をおかけしておりますことをお詫び申し上げます。

お問い合せ

ご質問や不明な点などございましたら、下記よりお問い合わせください。
E-mail : support@tracpath.com
Tel:03-6803-1647 受付10:00~18:00(土日祝日除く)

2025年2月リリースのお知らせ

いつも tracpath をご利用頂き誠にありがとうございます。
2025年2月9日メンテナンスでのリリース・変更についてお知らせします。

Trac 1.6 へ更新

tracpath で利用している Trac を 1.6 系のものに更新しました。これに伴い機能的な変更が入っています。ここでは大まかな変更のみを上げます。

チケット登録で作成直後のステータスを指定できるように

従来ではチケットを作成すると必ず new というステータスになっていました。今回のリリース以降では、ワークフローで <none> という特殊なステータスを用いてチケット登録時のアクションを定義し、そのアクションに応じて作成後のステータスを決定できるようになりました。

既存のプロジェクトで定義されているワークフローには、これに該当するアクションがないため、今回のメンテナンスではすべてのプロジェクトに以下のようなアクションを追加しています。

create = <none> -> new
create.default = 1
create.name = 登録する

create_and_assign = <none> -> assigned
create_and_assign.default = 0
create_and_assign.label = 割り当てる
create_and_assign.operations = may_set_owner
create_and_assign.permissions = TICKET_MODIFY

TLSv1.3 をサポート

TLSv1.2 のみをサポートしていましたが、TLSv1.3 での接続もサポートするようになりました。

またメンテナンス以降、以下の状況になっておりましたが 2025/2/13 6:30 頃に解消いたしました。ご迷惑をおかけして申し訳ありません。

  • Java 7u25 からの TLS ネゴシエーションができずにアクセスに失敗する
  • SNI をサポートしないクライアントからのアクセスに失敗する

その他

機能的な変更はありませんが、その他利用しているモジュールを更新しています。

  • Subversion 1.14.5
  • Git 2.47.1
  • Mercurial 6.9.1

2025/02/09(日) 00:00 – 09:00 JST 計画メンテナンスのお知らせ

いつも tracpath をご利用頂き誠にありがとうございます。

tracpath の計画メンテナンスを実施予定です。メンテナンス中は tracpath にアクセスすることができません。 今回のメンテナンスは tracpath システムに対してシステムバージョンアップ対策と高度なセキュリティ対策を実施する計画です。

実施予定日 2025年2月9日(日) 00:00 ~ 09:00 (02/08 土 24:00 開始)
作業時間 約8時間を予定
内容 サーバーメンテナンスを実施します。そのためサービス停止いたします。
サービス メンテナンス実施中の約8時間はすべてのサービスにアクセスすることが出来ません。

お客様にはご迷惑をおかけしますが、ご理解とご協力をお願い致します。
メンテナンスに関するご質問は、こちらまでご連絡ください。

最新情報は X (@tracpath) でも更新します。

年末年始冬季休業のお知らせ

年末年始冬季休業のお知らせ

平素より弊社ならびに弊社トラックパスをご愛顧賜り、誠にありがとうございます。
誠に勝手ながら、tracpathサポートは下記の期間お休みを頂きます。

2024年12月28日(土)~2025年01月05日(日)まで

この期間中のお問い合わせフォームおよびE-mailによるお問い合わせは、24時間お受け致しますが、2025年01月06日(月)以降に順次対応させていただきます。
年末年始休業に伴い、ご不便をおかけ致しますが、何卒ご了承のほどよろしくお願い申し上げます。

尚トラックパスは年末年始も通常通りお使い頂けます。

ISMS認証の取得

ISMS認証(ISO27001)ならびにISMSクラウドセキュリティ認証(ISO/IEC 27017)を取得しました

株式会社オープングルーヴ(以下、当社)は、ISMSが適正かつ健全に機能しているとの評価を受け、2024年4月16日にISMS(Information Security Management System)の国際規格であるISO/IEC27001及びクラウドセキュリティISO/IEC 27017の認証を取得いたしました。
今後も当社はお客様に安心してご利用いただくため、継続的なセキュリティマネジメントシステムを構築・運営してまいります。

■JIS Q 27001:2023 (ISO/IEC27001:2022) 認証概要

認証規格JIS Q 27001:2023 (ISO/IEC27001:2022)
組織名株式会社オープングルーヴ
住所東京都千代田区岩本町 2-11-3 第八東誠ビル
認証範囲Web システム開発
・受託開発
・ tracpath (トラックパス) の開発、運営 上記業務に関わる情報セキュリティマネジメント
認証機関国際マネジメントシステム認証機構
認定日2024年4月16日

■JIP-ISMS517-1.0 認証概要

認証規格JIP-ISMS517-1.0
認証の対象クラウドサービスプロバイダ クラウドサービスカスタマ
組織名株式会社オープングルーヴ
住所東京都千代田区岩本町 2-11-3 第八東誠ビル
認証範囲 ・ クラウドサービスプロバイダとして、tracpath (トラックパス) の提供
・ クラウドサービスカスタマとして、tracpath の提供に関わる Amazon Web Services の利用
上記業務に関わるクラウドセキュリティマネジメント
認証機関国際マネジメントシステム認証機構
認定日2024年4月16日

年末年始冬季休業のお知らせ

平素より弊社ならびに弊社トラックパスをご愛顧賜り、誠にありがとうございます。
誠に勝手ながら、tracpathサポートは下記の期間お休みを頂きます。

2023年12月29日(金)~2024年1月4日(木)まで

この期間中のお問い合わせフォームおよびE-mailによるお問い合わせは、24時間お受け致しますが、2024年1月5日(金)以降に順次対応させていただきます。
年末年始休業に伴い、ご不便をおかけ致しますが、何卒ご了承のほどよろしくお願い申し上げます。

尚トラックパスは年末年始も通常通りお使い頂けます。

お問い合せはこちらからご連絡ください。

【重要】クレジットカード決済請求書に消費税率が記載されていなかった問題について<2023年10月25日>

平素より弊社製品・サービスをご利用いただき誠にありがとうございます。

2023年10月からのインボイス制度開始に伴い、トラックパスクレジットカード決済請求書の様式を変更しましたが、以下期間にダウンロードされた請求書に消費税率が表示されていませんでした。

発生期間:2023年10月21日5時00分~10月25日15時10分頃
対象:上記期間にトラックパスアカウント画面からクレジットカード決済請求書をダウンロードされたお客様

上記期間にダウンロードしたお客様には大変申し訳ございませんが再度ダウンロードをお願いいたします。
現在は解消されており10月25日15時10分以降ダウンロードした請求書に関しましては①登録番号及び②消費税率が記載されたものとなっております。

この度は、皆様にご不便ご迷惑をおかけしましたことを深くお詫び申し上げます。

ーーーーーーーーーーーーーー
この件についてのお問い合わせは以下までお願いいたします。
担当:橘
support@tracpath.com

インボイス制度導入につきまして

平素より弊社サービスをご利用いただき誠にありがとうございます。

2023年10月からのインボイス制度開始に伴い、トラックパス請求書の様式を変更いたしました。

新たに追加された項目:適格請求書発行事業者登録番号 T3010001116361

クレジットカード決済のお客様につきましてはこれまで通りアカウント画面からダウンロードいただけます。

ご質問ご不明な点がありましたらお問い合わせください。
ご理解、ご協力の程よろしくお願い致します。

—
<お問い合せ先>
株式会社オープングルーヴ
e-mail: support@tracpath.com

<国税庁のホームページ>
https://www.nta.go.jp/taxes/shiraberu/zeimokubetsu/shohi/keigenzeiritsu/invoice.htm

tracpath は RubyWorldConference 2023 のスポンサーとして協賛します

トラックパス は 今年もRubyWorldConference のスポンサーとして協賛いたします。

RubyWorld Conference 2023イベント内容

項目内容
HPhttps://2023.rubyworld-conf.org/
開催日2023年11月9日(木)・10日(金)
会場島根県立産業交流会館「くにびきメッセ」国際会議場(3F)・大展示場(1F) オンラインあり
主催RubyWorld Conference開催実行委員会

トラックパス

トラックパス はtracの開発に携わっているメンバーとともに開発されたエンタープライズ向けのバグ管理・バージョン管理サービスです。開発言語として Python/Ruby をエンタープライズで利用しており、Ruby の発展に寄与したいと考えています。