RA(Registration Authority)
登録機関 / 登録局
電子証明書申請者の本人性を審査・確認し、主として登録業務を行う機関。登録局ともいう。RAは本人性(間違いなく本人であること)に責任を負うが、証明書に署名したり、証明書を発行したりはしない。認証機関の信頼性向上のため、相互確認・相互監査を目的として登録機関運用管理担当者は複数人体制を取ることが望まれる。
![]() |
登録機関(RA)は、利用者から証明書発行の申請書を受理した場合、認証機関が定める証明書申請手続きの規定に基づき、証明書を発行する前提条件として、すべての審査を実施し、以下の確認を行わなければならない。
- 証明書申請者が、申請書中で特定された人物と同一であることの確認
- 証明書申請者が、証明書に含まれる公開鍵に対応する秘密鍵を適法に所持していることの確認
- 証明書中に列記される情報が正確であることの確認
- 代理人が証明書申請者の公開鍵を記載する証明書(クライアント証明書を法人が一括して申し込む場合など)を申請する場合において、代理人が申請を行う正当な権限を有していることの確認
Security&Trust フォーラム 新着記事
- 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました - 防ごうにも防げない? Facebookでの情報漏えい (2012/4/27)
全世界のユーザー数が9億人を突破し、日本でも広がりつつあるFacebook。普及にともないさまざまな「ワナ」も……
|
|
@IT 新着記事

