VA(Validation Authority)
検証機関
認証機関(CA)とは別に設置される電子証明書失効リスト証明機関。証明書有効性検証機関または検証機関とも呼ぶ。信頼された認証機関により署名され、有効期限内であり、かつ失効されていないことを保証、確認する。
電子認証サービスにおいて、電子証明書失効リスト(CRL:Certificate Revocation List)のリアルタイムでの有効性をどのように確保していくかについては、検討が行われている段階である。
現在考えられている方向性としては、
- 電子証明書失効リストの即時性を高めていく方法
- ユーザーである受信者側において有効性を判断させる仕組みを導入する方法
- 認証機関とは別に電子証明書失効リスト証明機関(VA)を設け、VAが電子証明書失効リストの有効性を証明する方法
の3つが検討されている。
| CRL(Certificate Revocation List):証明書失効リスト |
|
公開鍵証明書の失効リスト。有効期限の切れたものや、有効期限前に紛失した鍵を取り消すために使われる。X.509にCRLのフォーマットが定められている。 |
Security&Trust フォーラム 新着記事
- 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました - 防ごうにも防げない? Facebookでの情報漏えい (2012/4/27)
全世界のユーザー数が9億人を突破し、日本でも広がりつつあるFacebook。普及にともないさまざまな「ワナ」も……
|
|
@IT 新着記事
