SAML署名証明書の有効期限が近づいた際、ダウンタイムなしで新しい証明書に切り替える「ロールオーバー」手順として正しいものはどれか。

新旧の証明書が共存している状態でアプリ側に新証明書を登録し、その後Entra ID側で新証明書を署名用にアクティブ化する手順を踏む。