X 証明書を検証する際は、アプリケーションまたはライブラリで、信頼でき、かつ最新のルートストアを使用することが重要です。可能であれば、オペレーティングシステムが提供するルートストアを使用するのが最も簡便な方法です。あるいは、Mozilla (NSS) ルートストアは公開かつ透明性の高い形で良好に維持管理されています。curl も このストアの PEM 形式版を提供しています。X は現在、当社の証明書の大半を DigiCert High Assurance EV Root CA から発行していますが、これは X 関連の証明書すべてに該当するわけではなく、今後も必ずしも当てはまるとは限りません。したがって、現時点で使用されている DigiCert のルートのみに信頼を置くと、将来的に App で問題が発生する可能性があります。