Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

デジタル証明書の有効性をリアルタイムでチェック「RSA Validation Solution」

RSAセキュリティは、デジタル証明書の有効性をチェックする検証局構築ソリューション「RSA Validation Solution」を12月20日より販売する。

検証局は、PKIにおけるデジタル証明書の有効性を検証するためのシステム。同製品では、RFC2560で定められたプロトコル「OCSP」を利用し、リアルタイムでデジタル証明書の有効性を検証できる。

また、複数の認証局が発行するCRLおよびデルタCRLを集約可能、OCSPのプロキシ機能と転送機能を備えており、ほかの検証局やOCSP機能を有している認証局に証明書の検証を要求できる。

通常、証明書の検証には各アプリケーションから証明書失効リストが利用するが、複数の認証局からリストを検索する場合など、アプリケーション側の処理負荷が発生する。また認証局のCRLはリアルタイムではないため、失効直後の証明書を誤って有効とみなすリスクがあり、同社では、これら問題を検証局を利用することにより回避できるとしている。

(Security NEXT - 2004/12/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

攻撃者がメール転送設定を変更、受信した個人情報が外部に - 立命館大
メールサーバに不正アクセス、迷惑メールの踏み台に - ジラフ
県立高校で指導要録の紛失が判明 - 愛知県
カスペ、インフラをロシアからスイスへ - ユーザー提供の脅威データや製造工程も
個人情報含む書類が運搬中に飛散、一部回収できず - 阿南市
「OneDrive」「Skype」などMS製複数アプリに脆弱性 - 修正は次期バージョン以降
検索可能なネット表層さまようアカウント情報約22億件 - 流出事故とも一致
6割強がGDPRを理解せず - 半数以上で過去に域内個人情報が流出
紛失や誤送付など1カ月間の個人情報関連事故は24件 - 大阪市
県立施設の指定管理者がメール誤送信、個人情報やメアド流出 - 神奈川県