Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

デジタル証明書の有効性をリアルタイムでチェック「RSA Validation Solution」

RSAセキュリティは、デジタル証明書の有効性をチェックする検証局構築ソリューション「RSA Validation Solution」を12月20日より販売する。

検証局は、PKIにおけるデジタル証明書の有効性を検証するためのシステム。同製品では、RFC2560で定められたプロトコル「OCSP」を利用し、リアルタイムでデジタル証明書の有効性を検証できる。

また、複数の認証局が発行するCRLおよびデルタCRLを集約可能、OCSPのプロキシ機能と転送機能を備えており、ほかの検証局やOCSP機能を有している認証局に証明書の検証を要求できる。

通常、証明書の検証には各アプリケーションから証明書失効リストが利用するが、複数の認証局からリストを検索する場合など、アプリケーション側の処理負荷が発生する。また認証局のCRLはリアルタイムではないため、失効直後の証明書を誤って有効とみなすリスクがあり、同社では、これら問題を検証局を利用することにより回避できるとしている。

(Security NEXT - 2004/12/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

開発段階の車載ECUに脆弱性検査を行える「ThreatHive」 - アズジェント
精鋭ハッカー部隊「レッドチーム」で堅牢性向上図るMS - 秘密の舞台裏に迫る
8月のDDoS攻撃が4割減 - 「GRE」利用のフラッド攻撃など発生
Office数式エディタに対する脆弱性攻撃 - サンドボックス回避のおそれも
中国「APT10」による国内メディア狙った標的型攻撃 - 外交問題関連ファイルを偽装
子どものスマホ安全対策、約半数が利用せず - 有料アプリ利用は4.6%
データ解析ツール「Metabase」にXSSの脆弱性
PFU、オンサイトによる簡易診断サービスを開始
特別支援学校でデジカメ紛失、生徒画像を保存 - 埼玉県
顧客情報を誤って一般ゴミで廃棄、収集車から飛散 - ケアコム