特集 PKI導入の手引き
Part.1 PKIを立ち上げてみよう!(3)
〜PKIの設計から運用開始まで〜
内田昌宏
ネットマークス
2000/8/28
■8. CPS:認証実施規定
パブリックな認証局を運営しようとする場合には、これまで本稿で記述した内容も含めて、認証機関としてのセキュリティ・ポリシ、責任や義務、約款および外部との信頼関係などに関する詳細を規定した文書を公開しなければならない。同時にCPSは、認証機関が外部監査を受ける際の重要な指針ともなる。
CPSには、大別して2つのタイプがある。1つは証明書のライフサイクルを軸に構成された「ライフサイクル型」、もう1つはRFC2527に代表される認証局の業務、手順、システムなどをカテゴリごとに区分し、それぞれ独立した項目を軸に構成される「標準型」である。CPSの読者にとって理解が容易なのは、一連の流れにそってまとめられているライフサイクル型であるが、作成のし易さ、柔軟性、監査時の利用のし易さから、最近では標準型をモデルに構成されることが多い。
RFC2527で提案されているフレームワーク(目次)を以下に示す。
|
■おわりに
認証局を立ち上げ、これを運営するということは、単にPKIシステムを構築するだけでなく、むしろ認証局ならびに発行した証明書の信頼性を維持するためのさまざまな取り組みが必要である。本稿ではその一部しか紹介できなかったが、今後PKIが普及していく過程において、ぜひ参考にされたい。
| Index | |
| 特集 PKI導入の手引き Part.1〜PKIを立ち上げてみよう! |
|
| イントロダクション 1.PKIとはどのようなものか? 2.作業ステップを検討する |
|
| 検討〜導入〜運用まで 3.サービスモデルとサービスレベル 4.証明書にかかわる当事者の関係 5.人員構成の検討 6.証明書のライフサイクルと鍵管理 7.セキュリティ対策 |
|
| 認証実施のフレームワーク 8.CPS:認証実施規定 |
|
| 「Master of IP Network総合インデックス」 |
TechTargetジャパン
- 「ネットワーク仮想化」がもたらすもの (2012/5/25)
キャリアイーサネット網で展開されているVPNサービスをSPBに置き換えると、どんな変化が起こるのか - 「Meteor」で来れ、1億総Webアプリ開発者の時代 (2012/5/16)
文系人間の筆者でも、「これならWebアプリ開発、できるかも」と思わせてくれるフレームワーク、Meteorの可能性を予想してみたい - ついに来た? 「真のIPv4アドレス在庫枯渇」 (2012/5/14)
IANAやAPNIC/JPNICが管理するIPv4アドレスの在庫が枯渇してから1年。いま、水面下で「真の枯渇」が始まりつつあります - SLB-PTでWebサーバをさくっとIPv6対応に (2012/4/26)
いくつか存在するIPv6移行ソリューションの中から、SLB-PTを用いて、さくっとWebサーバをv6対応させる方法を説明
|
|
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
