Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

デジタル証明書の有効性をリアルタイムでチェック「RSA Validation Solution」

RSAセキュリティは、デジタル証明書の有効性をチェックする検証局構築ソリューション「RSA Validation Solution」を12月20日より販売する。

検証局は、PKIにおけるデジタル証明書の有効性を検証するためのシステム。同製品では、RFC2560で定められたプロトコル「OCSP」を利用し、リアルタイムでデジタル証明書の有効性を検証できる。

また、複数の認証局が発行するCRLおよびデルタCRLを集約可能、OCSPのプロキシ機能と転送機能を備えており、ほかの検証局やOCSP機能を有している認証局に証明書の検証を要求できる。

通常、証明書の検証には各アプリケーションから証明書失効リストが利用するが、複数の認証局からリストを検索する場合など、アプリケーション側の処理負荷が発生する。また認証局のCRLはリアルタイムではないため、失効直後の証明書を誤って有効とみなすリスクがあり、同社では、これら問題を検証局を利用することにより回避できるとしている。

(Security NEXT - 2004/12/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報流出の可能性が判明 - 浜松地域イノベーション推進機構
農林業センサスの調査関係書類を紛失 - 栃木県
メールを「CC」送信、寄付者のメアド流出 - どうぶつ基金
フランチャイジー向けシステムで誤設定、改修時に発生 - 三菱UFJニコス
ウェブサイトが改ざん被害、侵害経路を調査 - HS損保
Linuxカーネルの脆弱性に対する攻撃が発生 - 米当局が注意喚起
「Android」に複数脆弱性を修正するアップデート - 一部で悪用の兆候
「Cisco ISE」に深刻な脆弱性 - 権限昇格や認可回避のおそれ
「curl」の特定バージョンにクローズ処理が重複する脆弱性
「サイバーセキュリティ月間」がスタート - チョコプラ「TT兄弟」も登場