JP2002132996A - Server for authenticating existence of information, method therefor and control program for authenticating existence of information - Google Patents

Server for authenticating existence of information, method therefor and control program for authenticating existence of information

Info

Publication number
JP2002132996A
JP2002132996A JP2000323384A JP2000323384A JP2002132996A JP 2002132996 A JP2002132996 A JP 2002132996A JP 2000323384 A JP2000323384 A JP 2000323384A JP 2000323384 A JP2000323384 A JP 2000323384A JP 2002132996 A JP2002132996 A JP 2002132996A
Authority
JP
Japan
Prior art keywords
information
contract
certificate
existence
validity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000323384A
Other languages
Japanese (ja)
Inventor
Hiroyuki Watanabe
裕之 渡辺
Masahiro Kitagami
雅弘 北上
Yuichi Akachi
祐一 赤地
Tadashi Matsushita
忠司 松下
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
JAPAN FEDERATION OF GYOSEISHOS
JAPAN FEDERATION OF GYOSEISHOSHI LAWYER'S ASSOCIATIONS
Original Assignee
JAPAN FEDERATION OF GYOSEISHOS
JAPAN FEDERATION OF GYOSEISHOSHI LAWYER'S ASSOCIATIONS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by JAPAN FEDERATION OF GYOSEISHOS, JAPAN FEDERATION OF GYOSEISHOSHI LAWYER'S ASSOCIATIONS filed Critical JAPAN FEDERATION OF GYOSEISHOS
Priority to JP2000323384A priority Critical patent/JP2002132996A/en
Publication of JP2002132996A publication Critical patent/JP2002132996A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To improve reliability of information contents prepared in the past by proving existence of electronic data of a written contract or the like, at a specified point of time in the past. SOLUTION: A contract existence proving server 20 acquires the written contract and the certificates of respective users, prepared by exchanging data between a user terminal 30 and a user terminal 31. Then, signatures are confirmed, and the validity of the respective certificates is confirmed, etc. Then, a confirmation result, the date and time of confirmation, the written contract and the certificates are stored in a database. Thereafter, in the case that the acquisition of information is requested, an information existence certificate, including the information of the kept written contract and confirmation result, etc., is presented. Thus, the existence of the written contract at a specified point of time in the past is proved.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、電子情報として作
成された契約書などの情報が過去に存在していたことを
証明するために用いられる情報存在証明サーバ、情報存
在証明方法、および情報存在証明制御プログラムに関す
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an information existence proof server, an information existence proof method, and an information existence proof used for certifying that information such as a contract created as electronic information has existed in the past. It relates to a proof control program.

【0002】[0002]

【従来の技術】近年、インターネットの利用者が増大
し、ネットワーク上でのEDI(電子データ交換)など
が日常的に行われるようになっていきている。従って、
ネットワーク上での情報のやり取りを安全に行うように
することが重要視され、様々な暗号通信技術や電子署名
通信技術などが案出されて実用化されている。暗号通信
を実現するための暗号技術としては、例えば、DES、
RSA、FEAL、MISTY、ESIGNなどが広く
知られている。また、RSAやESIGNなどの公開鍵
暗号方式では、CA(認証局)が発行する証明書を取得
して提示することで、ネットワーク上の本人確認が行う
ことが広く利用されている。
2. Description of the Related Art In recent years, the number of users of the Internet has increased, and EDI (electronic data exchange) and the like on networks have been routinely performed. Therefore,
It is important to safely exchange information on a network, and various cryptographic communication technologies and electronic signature communication technologies have been devised and put into practical use. Examples of the encryption technology for realizing the encryption communication include DES,
RSA, FEAL, MISTY, ESIGN, and the like are widely known. In public key cryptosystems such as RSA and ESIGN, it is widely used that a certificate issued by a CA (certificate authority) is obtained and presented to perform identity verification on a network.

【0003】[0003]

【発明が解決しようとする課題】ネットワーク上でやり
取りされる電子情報には、様々な情報が含まれており、
当事者間で締結された契約に関する重要な情報が含まれ
ることもある。電子データとしての契約書が作成された
場合には、作成された契約書を各当事者が電子データと
して保管しておくこととなる。
The electronic information exchanged on the network includes various types of information.
It may also contain important information about the contract entered into between the parties. When a contract as electronic data is created, each party keeps the created contract as electronic data.

【0004】しかし、電子情報は、証拠を残さずに改ざ
んなどを行うことが容易であるため、当事者間で保存し
ている契約書の信頼性は必ずしも高いものではない。従
って、今後ネットワーク上での契約の締結が増加する
と、契約書の内容の真偽についての争いが頻発するおそ
れがある。
However, since electronic information can be easily falsified without leaving any evidence, the reliability of contracts stored between parties is not always high. Therefore, if the number of contracts concluded on the network increases in the future, there may be frequent conflicts over the authenticity of the contract.

【0005】本発明は上述した問題を解消し、契約書な
どの電子データが過去の特定の時点において存在してい
たことを証明することができるようにして、過去に作成
された電子データの情報内容の信頼性を向上させ、ネッ
トワーク上における契約の安全性の向上を図ることを目
的とする。
[0005] The present invention solves the above-mentioned problems, and makes it possible to prove that electronic data such as a contract existed at a specific point in time in the past. The purpose is to improve the reliability of the contents and improve the security of contracts on the network.

【0006】[0006]

【課題を解決するための手段】上記の問題を解決するた
めに、本発明の情報存在証明サーバは、例えば契約内容
などの特定の情報および証明書を取得する情報取得手段
と、例えば廃棄リスト(CRL)を利用して証明書の有
効性を確認する有効性確認手段と、取得した特定の情報
を、有効性確認手段の確認結果とともに、情報記憶部に
保管する情報保管手段と、情報の取得要求があった場合
に、情報記憶部に保管している特定の情報と確認結果と
を含む情報存在証明書を提示する情報存在証明手段とを
含むものである。情報取得手段、有効性確認手段、情報
保管手段、および情報存在証明手段は、例えば契約存在
証明サーバ20に備えられている。
In order to solve the above-mentioned problems, an information existence certifying server of the present invention includes an information acquiring means for acquiring specific information such as contract contents and a certificate, and a discard list (for example). A validity checking means for checking the validity of the certificate using CRL), an information storage means for storing the obtained specific information in the information storage unit together with the result of the validity checking means, and an information acquisition It includes an information existence certifying means for presenting an information existence certificate including specific information stored in the information storage unit and a confirmation result when a request is made. The information acquisition means, the validity confirmation means, the information storage means, and the information existence proof means are provided in, for example, the contract existence proof server 20.

【0007】上記の構成としたことで、契約書などの特
定の情報が過去に存在していたことを証明することがで
き、過去に作成された特定の情報の情報内容の信頼性を
向上させることができる。従って、ネットワーク上にお
ける契約などの安全性を向上させることができる。
With the above configuration, it can be proved that specific information such as a contract has existed in the past, and the reliability of the information content of the specific information created in the past can be improved. be able to. Therefore, it is possible to improve security such as contracts on the network.

【0008】また、1以上の認証局が備える認証機能
(認証局が持つ各種の機能であって、例えば証明書や廃
棄リストなどのユーザ情報を管理するディレクトリサー
バの機能、特定の証明書が廃棄リストに含まれているか
否かを確認する機能、ユーザを認証して証明書を発行す
る機能などを含む)を有する構成とし、有効性確認手段
は、認証機能によって証明書の有効性を確認するように
してもよい。認証機能は、認証局と共有するようにして
もよく、認証局から移管した形態とするようにしてもよ
い。
An authentication function provided by one or more certificate authorities (various functions of the certificate authority, for example, a directory server function for managing user information such as a certificate and a revocation list, a specific certificate being revoked) And a function of authenticating the user and issuing a certificate), and the validity checking means checks the validity of the certificate by the authentication function. You may do so. The authentication function may be shared with the certificate authority, or may be transferred from the certificate authority.

【0009】上記の構成としたことで、情報存在証明サ
ーバが、認証局の機能を用いて証明書の有効性確認など
を行うことができる。また、複数の認証局の機能を有す
る構成とした場合には、各認証局がそれぞれ保有してい
るユーザ情報を一元管理することができ、また各認証局
がそれぞれ行っている証明書の確認処理などを一個所で
一括して実行することができる。従って、総合的な運用
コストを低減させることができる。
[0009] With the above configuration, the information existence proof server can confirm the validity of the certificate using the function of the certificate authority. In addition, when the configuration has a function of a plurality of certificate authorities, the user information held by each certificate authority can be centrally managed, and the certificate confirmation processing performed by each certificate authority can be performed. Can be executed collectively in one place. Therefore, the total operation cost can be reduced.

【0010】また、情報保管手段は、情報記憶部に情報
を保管した時期を特定するための時間情報(例えば、有
効性の確認日時や、特定の情報の登録日時)をも保管す
る構成とされ、情報存在証明書には、時間情報が含まれ
るようにすることが好ましい。
[0010] Further, the information storage means is configured to also store time information (for example, validity confirmation date and time and registration date and time of specific information) for specifying the time when the information was stored in the information storage unit. Preferably, the information existence certificate includes time information.

【0011】上記の構成としたことで、契約書などの特
定の情報が過去の特定の時点で存在していたことを証明
することができ、特定の情報が過去のどの時点において
有効に存在していたのか否かを証明することができる。
With the above configuration, it can be proved that specific information such as a contract existed at a specific time in the past, and the specific information effectively exists at any time in the past. You can prove whether or not.

【0012】また、本発明の情報存在証明方法は、特定
の情報および証明書を取得するステップと、証明書の有
効性を確認するステップと、取得した特定の情報を、有
効性の確認結果とともに、情報記憶部に保管するステッ
プと、情報の取得要求に応じて、保管している特定の情
報と確認結果とを含む情報存在証明書を提示するステッ
プとを含むものである。
[0012] Also, the information existence certifying method of the present invention includes a step of obtaining specific information and a certificate, a step of checking the validity of the certificate, and a step of combining the obtained specific information with a result of checking the validity. And storing the information in the information storage unit, and presenting an information existence certificate including the stored specific information and the confirmation result in response to the information acquisition request.

【0013】上記の構成としたことで、契約書などの特
定の情報が過去に存在していたことを証明することがで
き、過去に作成された特定の情報の情報内容の信頼性を
向上させることができる。従って、ネットワーク上での
契約などの安全性を向上させることができる。
With the above configuration, it can be proved that specific information such as a contract has existed in the past, and the reliability of the information content of the specific information created in the past can be improved. be able to. Therefore, security such as contracts on the network can be improved.

【0014】さらに、本発明の情報存在証明制御プログ
ラムを記録した記録媒体は、情報の存在を証明するため
の情報存在証明書を提示する制御プログラムを記録した
記録媒体であって、制御プログラムは、特定の情報およ
び証明書を取得するステップと、証明書の有効性を確認
するステップと、取得した特定の情報を、有効性の確認
結果とともに、情報記憶部に保管するステップと、情報
の取得要求に応じて、保管している特定の情報と確認結
果とを含む情報存在証明書を提示するステップとを含む
ものである。
Further, the recording medium storing the information existence proof control program of the present invention is a recording medium recording a control program for presenting an information existence certificate for certifying the existence of information. A step of obtaining specific information and a certificate; a step of checking the validity of the certificate; a step of storing the obtained specific information together with the result of the validity check in an information storage unit; And presenting an information existence certificate including the stored specific information and the confirmation result.

【0015】上記の構成とした制御プログラムを用いる
ことで、契約書などの特定の情報が過去に存在していた
ことを証明することができ、過去に作成された特定の情
報の情報内容の信頼性を向上させることができる。従っ
て、ネットワーク上での契約などの安全性を向上させる
ことができる。
By using the control program having the above configuration, it is possible to prove that specific information such as a contract has existed in the past, and to trust the information content of the specific information created in the past. Performance can be improved. Therefore, security such as contracts on the network can be improved.

【0016】[0016]

【発明の実施の形態】本発明の一実施の形態について図
面を参照して説明する。なお、以下の説明において、公
開鍵暗号方式(例えばRSA)や、認証局(CA)が発
行する証明書の取得方式などの、すでに広く用いられて
いる一般的な技術に関しては、その詳細な説明を省略す
る。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS One embodiment of the present invention will be described with reference to the drawings. In the following description, general techniques that are already widely used, such as public key cryptography (for example, RSA) and a method for obtaining a certificate issued by a certificate authority (CA), will be described in detail. Is omitted.

【0017】過去の特定の時点で特定の情報内容を示す
電子データが存在していたことを証明することは、電子
データが改ざんされていたり偽造されている可能性があ
ることから非常に困難である。従って、電子データによ
って契約書を作成して重要な約束事を取極めると、将
来、その契約書の信頼性について疑義が生じるおそれが
ある。一方で、紙媒体よりも電子データの方が使い勝手
が良いこともあり、今後一層電子データによる契約書な
どの作成行為が増加すると考えられる。本発明の一実施
の形態では、何らかの契約(例えば、委任契約、売買契
約、貸し借りなどに関する契約などの当事者間における
約束事)に関する電子データが、過去の特定の時点にお
いて確かに存在していたことを証明することができる仕
組みが実現されている。
It is very difficult to prove that electronic data indicating specific information content existed at a specific time in the past because the electronic data may have been falsified or forged. is there. Therefore, if a contract is created using electronic data and important agreements are made, doubts may be raised about the reliability of the contract in the future. On the other hand, electronic data is easier to use than paper media, and it is expected that the act of creating contracts and the like using electronic data will increase in the future. In one embodiment of the present invention, it is assumed that the electronic data for any contract (eg, a commitment between the parties, such as a commission contract, a sales contract, a loan contract, etc.) did exist at a particular point in time in the past. A mechanism that can be proved has been realized.

【0018】図1は、本例の契約存在証明システム10
の構成の例を示すブロック図である。契約存在証明シス
テム10は、契約存在証明サーバ20と、ユーザ端末3
0,31と、認証局(CA)サーバ40,41とを含
む。契約存在証明サーバ20と、ユーザ端末30,31
と、認証局サーバ40,41とは、それぞれネットワー
ク(例えば、インターネット、専用回線、公衆回線、無
線通信回線)50に接続されている。なお、ユーザ端
末、認証局サーバは、それぞれ、いくつ設けられていて
もよい。この契約証明システム10は、当事者間におけ
る契約の有効性をその付随情報(例えば署名や証明書)
にもとづいて確認し、その結果などを保存しておくこと
で、過去に締結された契約の存在を証明するものであ
る。
FIG. 1 shows a contract existence proof system 10 of the present embodiment.
FIG. 3 is a block diagram showing an example of the configuration of FIG. The contract existence proof system 10 includes a contract existence proof server 20 and a user terminal 3
0, 31 and Certificate Authority (CA) servers 40, 41. Contract existence proof server 20, user terminals 30, 31
The certificate authority servers 40 and 41 are connected to a network (for example, the Internet, a dedicated line, a public line, or a wireless communication line) 50. Note that any number of user terminals and certificate authority servers may be provided. The contract proof system 10 determines the validity of the contract between the parties by accompanying information (for example, a signature or a certificate).
By confirming based on the above and storing the results and the like, the existence of a contract concluded in the past is proved.

【0019】契約存在証明サーバ20は、本例ではWW
Wサーバとしての機能を有しており、手続情報の保存な
どを行うためのホームページを開設している。また、契
約存在証明サーバ20は、各種の情報を保存して管理す
るためのデータベースを有している。契約存在証明サー
バ20は、ユーザ端末30とユーザ端末31とでやり取
りされるデータに所定の情報(例えば、日時に関する情
報)を加えて保存し管理する機能を有する。また、契約
存在証明サーバ20は、上記機能の他、認証局によって
発行される証明書の有効性の確認、契約書などの署名の
確認を行い、その確認結果を保存して管理する機能など
の各種の機能を有する。
In this example, the contract existence proof server 20
It has a function as a W server and has established a homepage for storing procedure information and the like. The contract existence proof server 20 has a database for storing and managing various information. The contract existence proof server 20 has a function of adding and storing predetermined information (for example, information on date and time) to data exchanged between the user terminal 30 and the user terminal 31, and managing the data. In addition to the above functions, the contract existence proof server 20 checks the validity of a certificate issued by a certificate authority, checks the signature of a contract or the like, and stores and manages the check results. It has various functions.

【0020】ユーザ端末30,31は、例えばパーソナ
ルコンピュータなどの情報処理装置により構成される。
ユーザ端末30,31は、例えば、契約書をネットワー
ク50を介して取り交わし、電子データとして契約書を
作成して、何らかの契約を締結しようとする本システム
の利用者(ユーザ)によって管理される。なお、ユーザ
端末30,31は、例えば契約存在証明サーバ20によ
って提供されているホームページをブラウジングするた
めのブラウザや、電子メールの送受を行うためのメーラ
を搭載している。また、ユーザ端末30,31は、ネッ
トワークを介して各種情報の送受を行うことが可能な環
境を有している。
Each of the user terminals 30, 31 is constituted by an information processing device such as a personal computer.
The user terminals 30, 31 are managed by a user (user) of the present system who exchanges a contract via the network 50, creates a contract as electronic data, and concludes a contract. The user terminals 30 and 31 are equipped with, for example, a browser for browsing a homepage provided by the contract existence proof server 20, and a mailer for sending and receiving electronic mail. Further, the user terminals 30 and 31 have an environment in which various types of information can be transmitted and received via a network.

【0021】認証局サーバ40,41は、個人、サー
バ、組織などに対して、その存在を証明するための証明
書を発行する例えば認証局(CA)と呼ばれる機関によ
って管理されているWWWサーバである。認証局サーバ
40,41は、それぞれのサーバを管理する認証局に登
録されている個人や企業などからの依頼に応じて、その
個人や企業などの存在を証明するための証明書を発行す
る機能などの各種の機能を有する。
The certification authority servers 40 and 41 are WWW servers managed by an organization called, for example, a certification authority (CA) for issuing a certificate for certifying the existence of an individual, server, organization, or the like. is there. The certificate authority servers 40 and 41 function to issue a certificate for certifying the existence of an individual or a company in response to a request from an individual or a company registered in a certificate authority managing each server. It has various functions such as.

【0022】次に、本例の契約存在証明システム10に
よる契約情報保管処理について、図2を参照して説明す
る。図2は、本例の契約存在証明システム10による契
約情報保管処理の例を示すシーケンス図である。この例
では、ユーザ端末30を管理するユーザAと、ユーザ端
末31を管理するユーザBとで何らかの契約が締結され
る場合における契約情報保管処理について説明する。
Next, the contract information storage processing by the contract existence proof system 10 of the present embodiment will be described with reference to FIG. FIG. 2 is a sequence diagram illustrating an example of a contract information storage process by the contract existence proof system 10 of the present example. In this example, a contract information storage process in the case where a user A who manages the user terminal 30 and a user B who manages the user terminal 31 make a contract is described.

【0023】本例では、先ず、ユーザAは、ユーザ端末
30を用いて、契約存在証明サーバ20の開設するホー
ムページにアクセスして、契約申込情報を契約存在証明
サーバ20に向けて送信する(ステップS201)。契
約申込情報には、例えばユーザBの電子メールアドレ
ス、契約書(ユーザAの署名を含む)、ユーザAが登録
している認証局(ここでは、例えば認証局サーバ40を
管理する認証局。以下、認証局C1という)から取得し
た証明書(以下、証明書Aという)を含む。
In this example, first, the user A uses the user terminal 30 to access a homepage established by the contract existence proof server 20, and transmits contract application information to the contract existence proof server 20 (step). S201). The contract application information includes, for example, the e-mail address of the user B, the contract (including the signature of the user A), and the certificate authority registered by the user A (here, for example, a certificate authority that manages the certificate authority server 40. , A certificate authority C1) (hereinafter, referred to as a certificate A).

【0024】契約書には、契約条項や、契約者の署名欄
などの各種情報が含まれる。また、ステップS201に
て送信される契約書には、ユーザAによって電子署名が
なされている。なお、契約書の所定の署名欄に記載され
たユーザAの署名は、ユーザAの秘密鍵(個人鍵)によ
って暗号化された状態で、契約存在証明サーバ20に送
信される。証明書Aは、例えば、ITU(国際通信連
合)などで標準化されたX.509バージョン3の証明
書フォーマットに従って作成されたものが用いられる。
証明書Aには、発行元である認証局の電子署名、ユーザ
Aの公開鍵の値などの情報が含まれる。
The contract includes various information such as a contract clause and a signature field of the contractor. The contract sent in step S201 is digitally signed by the user A. Note that the signature of the user A described in the predetermined signature section of the contract is transmitted to the contract existence proof server 20 in a state where the signature is encrypted by the secret key (personal key) of the user A. The certificate A is, for example, an X.400 standardized by ITU (International Communication Union) or the like. 509 version 3 certificate format is used.
The certificate A includes information such as the digital signature of the certificate authority that is the issuer and the value of the public key of the user A.

【0025】なお、契約存在証明サーバ20が各種契約
書を含む各種手続書類のフォーマットを用意しておき、
ユーザAが、該当する契約書を選択して使用するように
してもよい。
It should be noted that the contract existence proof server 20 prepares the format of various procedural documents including various contracts,
The user A may select and use the corresponding contract.

【0026】契約存在証明サーバ20は、契約申込情報
を受信すると(ステップS202)、本例では正常に受
信したことをユーザ端末30に通知し、署名の確認(契
約書になされている電子署名がユーザAの署名であるか
どうかの確認)と、証明書Aの有効性の確認を行う(ス
テップS203)。
When the contract existence proof server 20 receives the contract application information (step S202), it notifies the user terminal 30 that the contract application information has been normally received in this example, and confirms the signature (the electronic signature of the contract is signed). Confirmation of the signature of the user A) and confirmation of the validity of the certificate A are performed (step S203).

【0027】署名の確認は、本例では暗号化されている
署名をユーザAの公開鍵で復号化することで行われる。
契約存在証明サーバ20は、ユーザAの公開鍵によって
正常に復号化することができれば、契約書の署名がユー
ザAによってなされたものであると判断する。
In this example, the signature is confirmed by decrypting the encrypted signature with the public key of the user A.
The contract existence proof server 20 determines that the contract has been signed by the user A when the contract is successfully decrypted by the public key of the user A.

【0028】証明書Aの有効性の確認は、例えば、暗号
化されている認証局C1の署名を認証局C1の公開鍵で
復号化するとともに、例えばOCSP(Online
Certificate Status Protoc
ol)に従った通信手順によって、例えば認証局サーバ
40が保有しているCRL(廃棄リスト)をほぼリアル
タイムに確認することで行われる。契約存在証明サーバ
20は、本例では、認証局C1の公開鍵によって正常に
復号化することができ、かつ、証明書Aが廃棄リストに
含まれていなければ有効であると判断する。なお、詳細
は述べないが、契約存在証明サーバ20は、証明書の有
効性を確認するにあたって、例えば、証明書の有効期限
の確認や、メッセージ・ダイジェストが一致するか否か
の確認などの他の確認処理も実行する(以下同じ)。
The validity of the certificate A can be confirmed by, for example, decrypting the encrypted signature of the certificate authority C1 with the public key of the certificate authority C1 and, for example, using OCSP (Online).
Certificate Status Protocol
ol), for example, by confirming the CRL (discard list) held by the certificate authority server 40 almost in real time. In this example, the contract existence proof server 20 determines that the certificate A is valid if it can be normally decrypted by the public key of the certificate authority C1 and the certificate A is not included in the revocation list. Although not described in detail, the contract existence proof server 20 checks the validity of the certificate by, for example, checking the expiration date of the certificate or checking whether the message digest matches. Is also performed (the same applies hereinafter).

【0029】署名の確認や証明書Aの有効性の確認を行
うと、契約存在証明サーバ20は、自己のデータベース
の契約申込情報関連データ格納領域に、契約申込情報関
連データを保存する(ステップS204)。契約申込情
報関連データには、例えば、契約書、ユーザAの署名の
確認結果、ユーザAの署名の確認日時、証明書A、証明
書Aの有効性の確認結果、証明書Aの有効性の確認日
時、契約申込情報の受信日時、契約申込情報関連データ
格納領域への登録日時などの情報を含む(図3参照)。
なお、契約存在証明サーバ20は、各手続に関連して保
存される一連の情報を識別可能に保存するために、管理
番号を付与して保存情報に関連付けしておく(図3参
照)。
After confirming the signature and the validity of the certificate A, the contract existence proof server 20 stores the contract application information related data in the contract application information related data storage area of its own database (step S204). ). The contract application information related data includes, for example, a contract, a confirmation result of the signature of the user A, a confirmation date and time of the signature of the user A, a certificate A, a confirmation result of the validity of the certificate A, and a validity result of the certificate A. It includes information such as the date and time of confirmation, the date and time of receiving contract application information, and the date and time of registration in the contract application information related data storage area (see FIG. 3).
The contract existence proof server 20 assigns a management number and associates it with the stored information in order to identifiably store a series of information stored in association with each procedure (see FIG. 3).

【0030】契約申込情報関連データを保存すると、契
約存在証明サーバ20は、契約申込情報関連データの保
存が終了したこと、および有効性の判断結果や管理番号
などの所定の情報をユーザ端末30に通知する。また、
契約存在証明サーバ20は、契約申込情報および管理番
号をユーザ端末31に向けて送信し(ステップS20
5)、契約申込情報などを契約相手(この例ではユーザ
B)に向けて送信したことをユーザ端末30に通知す
る。なお、この実施の形態では、ユーザ端末31は、契
約書などの情報を受信すると、契約存在証明サーバ20
に対して契約書などの情報を受信したことを通知する。
When the contract application information related data is saved, the contract existence proof server 20 notifies the user terminal 30 that the saving of the contract application information related data has been completed and the predetermined information such as the validity determination result and the management number. Notice. Also,
The contract existence proof server 20 transmits the contract application information and the management number to the user terminal 31 (step S20).
5) Notify the user terminal 30 that the contract application information and the like have been transmitted to the contract partner (user B in this example). In this embodiment, when the user terminal 31 receives the information such as the contract, the user terminal 31
Notify that information such as a contract has been received.

【0031】契約申込情報および管理番号を受信する
と、ユーザBは、ユーザ端末31を操作して、受け取っ
た証明書Aの内容を確認するなどの作業を行ったあと、
契約をするのであれば契約書の自己の署名欄に署名する
(ステップS206)。契約書の所定の署名欄に記載さ
れたユーザBの署名は、ユーザBの秘密鍵(個人鍵)に
よって暗号化される。なお、ここでは契約者をユーザA
とユーザBの2名としているのため、ユーザBが署名す
ることで契約書が完成する。契約者が他にもいる場合に
は、例えば、ステップ201〜ステップS205に類す
る処理を実行して、他の契約予定者に契約書や証明書な
どをさらに送信するようにすればよい。
Upon receiving the contract application information and the management number, the user B operates the user terminal 31 to check the contents of the received certificate A, etc.
If a contract is made, a signature is entered in the signature field of the contract (step S206). The user B's signature written in a predetermined signature section of the contract is encrypted with the user B's private key (personal key). Here, the contractor is user A
And the user B, the contract is completed when the user B signs. If there is another contractor, for example, a process similar to Step 201 to Step S205 may be executed to further transmit a contract, a certificate, or the like to another prospective contractor.

【0032】契約書を完成させると、ユーザBは、ユー
ザ端末31を用いて、契約存在証明サーバ20の開設す
るホームページにアクセスして、管理番号を指定して契
約情報を契約存在証明サーバ20に向けて送信する(ス
テップS207)。契約情報には、ユーザAおよびユー
ザBの署名が記入されている契約書、証明書A、ユーザ
Bを証明するための証明書(以下、証明書Bという)を
含む。証明書Bは、例えば、ITU(国際通信連合)な
どで標準化されたX.509バージョン3の証明書フォ
ーマットに従って作成されたものが用いられる。証明書
Bには、発行元である認証局(ここでは、例えば認証局
サーバ41を管理する認証局。以下、認証局C2とい
う)の電子署名、ユーザBの公開鍵の値などの情報が含
まれる。
When the contract is completed, the user B accesses the homepage established by the contract existence proof server 20 using the user terminal 31, specifies the management number, and transmits the contract information to the contract existence proof server 20. And transmit it (step S207). The contract information includes a contract in which signatures of the user A and the user B are written, a certificate A, and a certificate for certifying the user B (hereinafter, referred to as a certificate B). The certificate B is, for example, X. standardized by ITU (International Telecommunication Union) or the like. 509 version 3 certificate format is used. The certificate B includes information such as the digital signature of the certificate authority that is the issuer (here, for example, a certificate authority that manages the certificate authority server 41; hereinafter, referred to as a certificate authority C2), the value of the public key of the user B, and the like. It is.

【0033】契約存在証明サーバ20は、契約情報を受
信すると(ステップS208)、正常に受信したことを
ユーザ端末31に通知し、署名の確認や証明書の有効性
の確認を行う(ステップS209)。
Upon receiving the contract information (step S208), the contract existence proof server 20 notifies the user terminal 31 of the normal reception, and checks the signature and the validity of the certificate (step S209). .

【0034】署名の確認は、本例では、契約書になされ
ているユーザAおよびユーザBの署名を、それぞれ各ユ
ーザの公開鍵を用いて復号化することで行なわれる。契
約存在証明サーバ20は、ユーザAの署名欄の署名がユ
ーザAの公開鍵によって正常に復号化することができれ
ばその署名がユーザAによってなされたものであると判
断し、ユーザBの署名欄の署名がユーザBの公開鍵によ
って正常に復号化することができればその署名がユーザ
Bによってなされたものであると判断する。
In this example, the signatures are confirmed by decrypting the signatures of the users A and B in the contract using the public keys of the respective users. The contract existence proof server 20 determines that the signature in the signature column of the user B is signed by the user A if the signature in the signature column of the user A can be normally decrypted by the public key of the user A, and If the signature can be successfully decrypted using the public key of the user B, it is determined that the signature has been signed by the user B.

【0035】また、証明書Aおよび証明書Bの有効性の
確認は、例えば、それぞれ、暗号化されている認証局C
1,C2の署名を認証局C1,C2の公開鍵で復号化す
るとともに、例えばOCSPに従った通信手順によって
例えばそれぞれの認証局C1,C2が保有しているCR
Lを確認することで行われる。契約存在証明サーバ20
は、本例では、証明書Aを発行した認証局C1の公開鍵
によって認証局C1の署名が正常に復号化することがで
き、かつ、証明書Aが廃棄リストに含まれていなけれ
ば、証明書Aが有効であると判断する。また、契約存在
証明サーバ20は、本例では、証明書Bを発行した認証
局C2の公開鍵によって認証局C2の署名が正常に復号
化することができ、かつ、証明書Bが廃棄リストに含ま
れていなければ、証明書Bが有効であると判断する。
The validity of the certificate A and the certificate B can be checked, for example, by checking the encrypted certificate authority C, respectively.
1 and C2 are decrypted with the public keys of the certificate authorities C1 and C2, and, for example, by using a communication procedure according to the OCSP, for example, the CRs held by the respective certificate authorities C1 and C2 are stored.
This is performed by confirming L. Contract existence proof server 20
In this example, if the signature of the certificate authority C1 can be normally decrypted by the public key of the certificate authority C1 that issued the certificate A, and if the certificate A is not included in the revocation list, It is determined that letter A is valid. Further, in this example, the contract existence proof server 20 can normally decrypt the signature of the certificate authority C2 using the public key of the certificate authority C2 that issued the certificate B, and the certificate B is included in the revocation list. If not included, it is determined that the certificate B is valid.

【0036】署名の確認や有効性の確認を行うと、契約
存在証明サーバ20は、取得した契約情報、契約情報の
受信日時、署名の確認結果、署名の確認日時、証明書の
有効性の確認結果、証明書の有効性の確認日時、データ
ベースへの登録日時などの各種情報を含む契約情報関連
データをデータベースに保存する(ステップS21
0)。なお、契約存在証明サーバ20は、契約情報関連
データをデータベースに保存する際には、上述した管理
番号に関連付けして保存するようにする(図3参照)。
また、本例では、契約存在証明サーバ20は、契約情報
関連データをデータベースに保存する際に、証明書を認
証した認証局に関する情報(団体名など)や、証明書の
信用度(例えば、どのクラスの認証レベルであるか)な
どの情報も保存しておく。
After confirming the signature and confirming the validity, the contract existence proof server 20 confirms the acquired contract information, the date and time of receiving the contract information, the result of confirming the signature, the date and time of confirming the signature, and the validity of the certificate. As a result, contract information related data including various information such as the date and time of confirmation of the validity of the certificate and the date and time of registration in the database is stored in the database (step S21).
0). When storing the contract information-related data in the database, the contract existence proof server 20 stores the data in association with the management number described above (see FIG. 3).
Further, in this example, when the contract existence proof server 20 stores the contract information-related data in the database, the contract presence proof server 20 stores information (such as an organization name) relating to the certificate authority that has authenticated the certificate, and the credibility of the certificate (for example, Authentication level) is also saved.

【0037】図3は、契約存在証明サーバ20のデータ
ベースの格納情報の状態の例を示す説明図である。図3
に示すように、この実施の形態では、データベースに、
契約申込情報関連データと、契約情報関連データとが管
理番号に関連付けされた契約手続情報が複数格納されて
いる。なお、契約の存在を証明するためには、契約情報
関連データを保存しておけば十分であるので、契約申込
情報関連データを保管しないようにしてもよい。ただ
し、契約申込情報関連データをも保管しておけば、例え
ば契約に至るまでの経緯を明らかにすることができるよ
うになる。
FIG. 3 is an explanatory diagram showing an example of the state of information stored in the database of the contract existence proof server 20. FIG.
In this embodiment, as shown in FIG.
A plurality of pieces of contract procedure information in which contract application information related data and contract information related data are associated with a management number are stored. In order to prove the existence of the contract, it is sufficient to save the contract information related data, so that the contract application information related data may not be stored. However, if the contract application information related data is also stored, it is possible to clarify the circumstances leading up to the contract, for example.

【0038】契約存在証明サーバ20は、契約情報関連
データの保存を行うと、ユーザ端末30およびユーザ端
末31に向けて、契約情報関連データを保存したことを
通知する(ステップS211)。保存通知だけではな
く、保存した情報の一部または全部を送信するようにし
てもよい。なお、本例では、保存終了通知を受けたユー
ザ端末30およびユーザ端末31は、それぞれ、通知を
正常に受信したことを通知する。ステップS211の通
知を終えると、本例の契約存在証明システム10におけ
る契約情報保存処理を終了する。
After saving the contract information related data, the contract existence proof server 20 notifies the user terminals 30 and 31 that the contract information related data has been saved (step S211). Not only the save notification but also a part or all of the saved information may be transmitted. In the present example, the user terminal 30 and the user terminal 31 that have received the storage end notification respectively notify that the notification has been normally received. When the notification in step S211 ends, the contract information storage processing in the contract existence proof system 10 of this example ends.

【0039】次に、本例の契約存在証明システム10に
おける契約存在証明書取得処理について、図4を参照し
て説明する。ここでは、ユーザAが、上述した契約情報
保存処理によって過去に保存したユーザBとの契約に関
する情報を、契約存在証明システム10を利用して取得
する場合の処理について説明する。
Next, the contract existence certificate acquisition processing in the contract existence certification system 10 of this embodiment will be described with reference to FIG. Here, a process in the case where the user A acquires the information regarding the contract with the user B previously stored by the above-described contract information storing process using the contract existence proof system 10 will be described.

【0040】先ず、ユーザAは、ユーザ端末30を用い
て契約存在証明サーバ20にアクセスし、例えば予め認
証局C1から取得しておいた証明書を送信して契約に関
する情報の取得要求を行う(ステップS401)。な
お、契約存在証明サーバ20は、本例では有効性のある
証明書を提示して情報の取得要求をしてきた場合に、契
約に関する情報の開示を許容する構成としている。しか
し、契約存在証明サーバ20が情報の取得要求を受け付
ける許容条件はどのように設定されていてもよく、例え
ば契約に関係した者(当事者、代理人)からのアクセス
のみを許容するようにしてもよく、また例えば契約に関
係した者と所定の政府機関のみからのアクセスを許容す
るようにしてもよい。この場合、契約存在証明サーバ2
0は、例えば電子署名を利用するなどして特定のユーザ
からのアクセスのみを許容するアクセスコントロール機
能を備えるようにすればよい。
First, the user A accesses the contract existence proof server 20 by using the user terminal 30, transmits a certificate acquired in advance from the certificate authority C1, for example, and makes a request to acquire information on the contract ( Step S401). Note that, in this example, the contract existence proof server 20 is configured to allow disclosure of information on the contract when presenting a valid certificate and requesting information acquisition. However, the conditions under which the contract existence proof server 20 accepts an information acquisition request may be set in any manner. For example, only access from persons (parties, agents) related to the contract may be permitted. Alternatively, for example, access may be allowed only from a person involved in the contract and a predetermined government agency. In this case, the contract existence proof server 2
0 may be provided with an access control function that allows only a specific user to access, for example, by using an electronic signature.

【0041】契約存在証明サーバ20は、契約に関する
情報の取得要求を受けると、証明書の有効性を確認する
(ステップS402)。証明書の有効性の確認は、例え
ば上述したように、暗号化されている認証局C1の署名
を認証局C1の公開鍵で復号化するとともに、例えばO
CSPに従った通信手順によって例えばそれぞれの認証
局C1が保有しているCRLを確認することで行われ
る。契約存在証明サーバ20は、本例では、証明書を発
行した認証局C1の公開鍵によって認証局C1の署名が
正常に復号化することができ、かつ、証明書Aが廃棄リ
ストに含まれていなければ、証明書Aが有効であると判
断する。そして、契約存在証明サーバ20は、証明書が
有効であれば、本例では、ユーザ端末30に対して管理
番号の入力要求を行う(ステップS403)。
When the contract existence proof server 20 receives the contract information acquisition request, it checks the validity of the certificate (step S402). To check the validity of the certificate, for example, as described above, the encrypted signature of the certificate authority C1 is decrypted with the public key of the certificate authority C1,
This is performed, for example, by confirming the CRL held by each certificate authority C1 by a communication procedure according to the CSP. In this example, the contract existence proof server 20 can normally decrypt the signature of the certificate authority C1 using the public key of the certificate authority C1 that has issued the certificate, and the certificate A is included in the revocation list. If not, it is determined that the certificate A is valid. If the certificate is valid, the contract existence proof server 20 requests the user terminal 30 to input a management number in this example (step S403).

【0042】管理番号の入力要求を受けると、ユーザA
は、ユーザ端末30を用いて管理番号を送信する(ステ
ップS404)。管理番号を受信すると、契約存在証明
サーバ20は、管理番号に関連付けされている情報のう
ちの一部または全部の情報を含む契約存在証明書をユー
ザ端末30に送信する(ステップS405)。契約存在
証明書は、ユーザ端末30のディスプレイに例えば図5
に示すように表示される。契約存在証明書は、例えば図
5に示すように、契約書、契約の際に用いられた証明
書、証明書の有効性の確認結果、契約書が存在していた
とされる日時(具体的には、証明書の有効性を確認した
日時、あるいは契約情報のサーバへ登録した日時)に関
する情報を含む。従って、契約存在証明書は、過去の特
定の日時に、有効な証明書を提示した者(ここではユー
ザAとユーザB)によって、契約書に示された契約が取
り交わされていたことを証明する役割を果たす。なお、
契約存在証明書には、例えば取得するユーザAの希望に
応じて、例えば契約申込情報関連データなどの他の情報
を含むようにしてもよい。
When a request for inputting the management number is received, the user A
Transmits the management number using the user terminal 30 (step S404). Upon receiving the management number, the contract existence certificate server 20 transmits a contract existence certificate including part or all of the information associated with the management number to the user terminal 30 (step S405). The contract existence certificate is displayed on the display of the user terminal 30, for example, as shown in FIG.
Is displayed as shown. As shown in FIG. 5, for example, the contract existence certificate includes a contract, a certificate used at the time of the contract, a result of confirming the validity of the certificate, a date and time when the contract exists (specifically, Contains information on the date and time when the validity of the certificate was confirmed or the date and time when the contract information was registered in the server. Accordingly, the contract existence certificate is a certificate that proves that the contract indicated in the contract has been exchanged by the person who presented the valid certificate (here, the user A and the user B) at a specific date and time in the past. Play a role. In addition,
The contract existence certificate may include other information such as contract application information related data, for example, according to the request of the user A to be obtained.

【0043】ネットワーク50を介してユーザ端末30
に向けて契約存在証明書が送信されると、契約存在証明
書取得処理を終了する。よって、ユーザAは、契約存在
証明書を他人(例えば、契約相手)に提示することによ
って、過去の特定の時点で契約が締結されていたことを
証明することができるようになる。
The user terminal 30 via the network 50
When the contract existence certificate is transmitted toward, the contract existence certificate acquisition process ends. Therefore, by presenting the contract existence certificate to another person (for example, a contract partner), the user A can prove that the contract was concluded at a specific time in the past.

【0044】以上説明したように契約に関する電子情報
を、契約の際に用いられた証明書の有効性の確認結果と
ともに契約存在証明サーバ20のデータベースに保管し
ておく構成としたことで、あとになって契約に関するト
ラブルが生じたときであっても、契約存在証明書を契約
存在証明サーバ20から取り出すことによって過去に契
約が存在していたことを証明することができる。
As described above, the electronic information relating to the contract is stored in the database of the contract existence proof server 20 together with the result of confirming the validity of the certificate used at the time of the contract. Even when a trouble relating to the contract occurs, it is possible to prove that the contract existed in the past by extracting the contract existence certificate from the contract existence proof server 20.

【0045】また、上述したように、初期段階(契約締
結前)において当事者間でやり取りされる各種情報をも
取得して、有効性の判断や、各種情報とともに有効性の
判断結果を保管する構成としたことで、契約存在証明サ
ーバ20のデータベースから必要情報を取り出せば、契
約に至るまでの経緯を把握することができ、例え契約手
続の途中でトラブルが発生した場合(例えば、手続が滞
った場合)であっても、責任を明確にすることができる
ようになる。
Further, as described above, at the initial stage (before the conclusion of the contract), various kinds of information exchanged between the parties are also acquired, and the validity judgment and the judgment result of the validity are stored together with the various kinds of information. By extracting the necessary information from the database of the contract existence proof server 20, it is possible to grasp the circumstances leading up to the contract, and if a trouble occurs during the contract procedure (for example, if the procedure is delayed) ) Will be able to clarify responsibilities.

【0046】さらに、上述したように、証明書を発行し
た認証局の名称や、認証レベルをもデータベースに登録
する構成としたことで、それらの情報を契約存在証明書
に含めることで、例えば契約当時の認証局の実績や、契
約当時のその認証レベル(クラス)での事故件数などに
よって、契約時における証明書の信頼性を判断するため
の判断材料とすることができるようになる。
Further, as described above, the name of the certificate authority that issued the certificate and the authentication level are also registered in the database. By including such information in the contract existence certificate, for example, The performance of the certificate authority at that time and the number of accidents at that certification level (class) at the time of the contract can be used as a basis for judging the reliability of the certificate at the time of the contract.

【0047】なお、上述した一実施の形態では、契約情
報保存処理において、契約が締結されるまでの過程にお
いてやり取りされる情報についても契約存在証明サーバ
20が関与する構成としていたが、契約が締結された後
に契約存在証明サーバ20が関与するようにしてもよ
い。図6は、契約存在証明システム10による契約情報
保存処理の他の例を示すシーケンス図である。図6に示
す契約情報保存処理は、契約が締結された後に契約存在
証明サーバ20が関与する場合の処理である。なお、図
6に示す契約情報保存処理では、上述した図2に示した
契約情報保存処理と同様に、ユーザAとユーザBが何ら
かの契約を取り決める場合の処理が示されている。
In the above-described embodiment, in the contract information storage process, the contract exchange certificate server 20 is also involved in the information exchanged in the process until the contract is concluded. After that, the contract existence proof server 20 may be involved. FIG. 6 is a sequence diagram showing another example of the contract information storing process by the contract existence proof system 10. The contract information storing process shown in FIG. 6 is a process in a case where the contract existence proof server 20 is involved after the contract is concluded. Note that, in the contract information storing process shown in FIG. 6, similar to the above-described contract information storing process shown in FIG. 2, a process when the user A and the user B negotiate some kind of contract is shown.

【0048】この他の実施の形態では、先ず、ユーザA
は、ユーザ端末30を用いて、契約申込情報をユーザ端
末31に向けて送信する(ステップS601)。契約申
込情報には、例えば、契約書(ユーザAの署名を含
む)、ユーザAが登録している認証局C1から予め取得
してある証明書Aを含む。
In the other embodiment, first, the user A
Transmits the contract application information to the user terminal 31 using the user terminal 30 (step S601). The contract application information includes, for example, a contract (including the signature of the user A) and a certificate A obtained in advance from the certificate authority C1 registered by the user A.

【0049】ユーザ端末31は、契約申込情報を受信す
ると(ステップS602)、正常に受信したことをユー
ザ端末30に通知する。また、ユーザBは、ユーザ端末
31を用いて署名の確認(契約書にある電子署名がユー
ザAの署名であるかどうかの確認)や、証明書Aの有効
性の確認などを行い、契約するのであれば契約書の自己
の署名欄に署名するなどして契約書を作成する(ステッ
プS603)。ここでは契約者をユーザAとユーザBの
2名としているのため、ユーザBが署名することで契約
書が完成する。契約者が他にもいる場合には、他の契約
予定者に契約書や証明書などをさらに送信するようにす
ればよい。
Upon receiving the contract application information (step S602), the user terminal 31 notifies the user terminal 30 of the normal reception. Further, the user B makes a contract by using the user terminal 31 to confirm the signature (confirm whether the electronic signature in the contract is the signature of the user A), the validity of the certificate A, and the like. If so, a contract is created by, for example, signing the signature field of the contract (step S603). Here, since the contractor is two users A and B, the contract is completed by signing by the user B. If there are other contractors, a contract, a certificate, and the like may be further transmitted to another prospective contractor.

【0050】契約書を完成させると、ユーザBは、ユー
ザ端末31を用いて、契約存在証明サーバ20の開設す
るホームページにアクセスして、管理番号を指定して契
約情報を契約存在証明サーバ20に向けて送信する(ス
テップS604)。契約情報には、ユーザAおよびユー
ザBの署名が記入されている契約書、証明書A、証明書
Bを含む。
When the contract is completed, the user B accesses the homepage established by the contract existence proof server 20 using the user terminal 31, specifies the management number, and transmits the contract information to the contract existence proof server 20. The transmission is performed (step S604). The contract information includes a contract in which the signatures of the user A and the user B are written, a certificate A, and a certificate B.

【0051】契約存在証明サーバ20は、契約情報を受
信すると(ステップS605)、正常に受信したことを
ユーザ端末31に通知するとともに、ここではユーザ端
末30にも契約情報を受信したことを通知する。次い
で、契約存在証明サーバ20は、署名の確認や証明書の
有効性の確認を行う(ステップS606)。
Upon receiving the contract information (step S605), the contract existence proof server 20 notifies the user terminal 31 that the contract information has been normally received, and also notifies the user terminal 30 that the contract information has been received. . Next, the contract existence proof server 20 checks the signature and the validity of the certificate (step S606).

【0052】署名の確認は、本例では、契約書になされ
ているユーザAおよびユーザBの署名を、それぞれ各ユ
ーザの公開鍵を用いて復号化することで行なわれる。契
約存在証明サーバ20は、ユーザAの署名欄の署名がユ
ーザAの公開鍵によって正常に復号化することができれ
ばその署名がユーザAによってなされたものであると判
断し、ユーザBの署名欄の署名がユーザBの公開鍵によ
って正常に復号化することができればその署名がユーザ
Bによってなされたものであると判断する。
In this example, the signature is confirmed by decrypting the signature of the user A and the user B in the contract using the public key of each user. The contract existence proof server 20 determines that the signature in the signature column of the user B is signed by the user A if the signature in the signature column of the user A can be normally decrypted by the public key of the user A, and If the signature can be successfully decrypted using the public key of the user B, it is determined that the signature has been signed by the user B.

【0053】また、証明書Aおよび証明書Bの有効性の
確認は、例えば、それぞれ、暗号化されている認証局C
1,C2の署名を認証局C1,C2の公開鍵で復号化す
るとともに、例えばOCSPに従った通信手順によって
例えばそれぞれの認証局C1,C2が保有しているCR
Lを確認することで行われる。契約存在証明サーバ20
は、本例では、証明書Aを発行した認証局C1の公開鍵
によって認証局C1の署名が正常に復号化することがで
き、かつ、証明書Aが廃棄リストに含まれていなけれ
ば、証明書Aが有効であると判断する。また、契約存在
証明サーバ20は、本例では、証明書Bを発行した認証
局C2の公開鍵によって認証局C2の署名が正常に復号
化することができ、かつ、証明書Bが廃棄リストに含ま
れていなければ、証明書Bが有効であると判断する。
The validity of the certificate A and the certificate B can be checked, for example, by checking the encrypted certificate authority C, respectively.
1 and C2 are decrypted with the public keys of the certificate authorities C1 and C2, and, for example, by using a communication procedure according to the OCSP, for example, the CRs held by the respective certificate authorities C1 and C2 are stored.
This is performed by confirming L. Contract existence proof server 20
In this example, if the signature of the certificate authority C1 can be normally decrypted by the public key of the certificate authority C1 that issued the certificate A, and if the certificate A is not included in the revocation list, It is determined that letter A is valid. Further, in this example, the contract existence proof server 20 can normally decrypt the signature of the certificate authority C2 using the public key of the certificate authority C2 that issued the certificate B, and the certificate B is included in the revocation list. If not included, it is determined that the certificate B is valid.

【0054】署名の確認や有効性の確認を行うと、契約
存在証明サーバ20は、取得した契約情報、契約情報の
受信日時、署名の確認結果、署名の確認日時、証明書の
有効性の確認結果、証明書の有効性の確認日時、データ
ベースへの登録日時などの各種情報を含む契約情報関連
データをデータベースに保存する(ステップS60
7)。なお、契約存在証明サーバ20は、契約情報関連
データをデータベースに保存する際には、契約情報関連
データに応じて管理番号を付与して、管理番号に関連付
けして保存するようにする。また、契約存在証明サーバ
20は、契約情報関連データをデータベースに保存する
際に、証明書を認証した認証局に関する情報(団体名な
ど)や、証明書の信用度(例えば、どのクラスの認証レ
ベルであるか)などの情報も保存しておくようにしても
よい。
After confirming the signature and confirming the validity, the contract existence certifying server 20 confirms the acquired contract information, the date and time of receiving the contract information, the result of confirming the signature, the date and time of confirming the signature, and the validity of the certificate. As a result, the contract information related data including various information such as the date and time of confirmation of the validity of the certificate and the date and time of registration in the database is stored in the database (step S60).
7). When storing the contract information-related data in the database, the contract existence proof server 20 assigns a management number according to the contract information-related data, and stores the data in association with the management number. When saving the contract information-related data in the database, the contract existence proof server 20 stores information (such as the name of the organization) of the certificate authority that has authenticated the certificate and the credibility of the certificate (for example, the authentication level of any class). May be stored.

【0055】契約存在証明サーバ20は、契約情報関連
データの保存を行うと、ユーザ端末30およびユーザ端
末31に向けて、契約情報関連データを保存したことを
通知する(ステップS608)。通知を終えると、この
例の契約存在証明システム10における契約情報保存処
理を終了する。
After saving the contract information related data, the contract existence proof server 20 notifies the user terminal 30 and the user terminal 31 that the contract information related data has been saved (step S608). When the notification is completed, the contract information storage processing in the contract existence proof system 10 of this example ends.

【0056】このように契約締結後にサーバが関与する
構成とした場合であっても、契約に関する電子情報を、
契約の際に用いられた証明書の有効性の確認結果ととも
に契約存在証明サーバ20のデータベースに保管してお
くことができ、たとえあとになって契約に関するトラブ
ルが生じたときであっても、契約存在証明書を契約存在
証明サーバから取り出すことによって過去に契約が存在
していたことを証明することができる。
Even in the case where the server is involved after the contract is concluded in this way, the electronic information on the contract is
It can be stored in the database of the contract existence proof server 20 together with the result of confirming the validity of the certificate used at the time of the contract, and even if a trouble concerning the contract occurs later, the contract By extracting the existence certificate from the contract existence proof server, it can be proved that the contract existed in the past.

【0057】また、上述した一実施の形態では、契約情
報保存処理において、ユーザAとユーザBとが時間的に
別個に契約存在証明サーバ20に対する処理を行う構成
としていたが、複数のユーザが同時期に同一のサーバの
作業領域にアクセスし、リアルタイムに各種の情報を交
換して、同時に契約手続を行うようにしてもよい。この
場合、例えば、契約存在証明サーバ20は、予約登録を
した当事者(代理人を含むようにしてもよい)のみにア
クセスを許容して、契約手続を行うための作業領域を例
えば所定期間提供するようにすればよい。そして、契約
存在証明サーバ20は、提供した作業領域における契約
手続の際に使用された証明書の有効性を確認し、締結さ
れた契約の内容や有効性の判断結果および判断日時など
の契約情報をデータベースに保管するようにすればよ
い。
Further, in the above-described embodiment, in the contract information storing process, the user A and the user B are configured to separately perform the processing for the contract existence proof server 20 temporally. The work area of the same server may be accessed at the appropriate time, various kinds of information may be exchanged in real time, and the contract procedure may be performed at the same time. In this case, for example, the contract existence proof server 20 allows access only to the party who has made the reservation registration (may include an agent) and provides a work area for performing the contract procedure for a predetermined period of time, for example. do it. Then, the contract existence proof server 20 checks the validity of the certificate used at the time of the contract procedure in the provided work area, and the contract information such as the contents of the concluded contract, the result of the validity determination, and the determination date and time. May be stored in a database.

【0058】このようにリアルタイムに情報を交換する
などして契約が締結される場合であっても、契約に関す
る電子情報を、契約の際に用いられた証明書の有効性の
確認結果とともに契約存在証明サーバ20のデータベー
スに保管しておくことができ、たとえ後になって契約に
関するトラブルが生じたときであっても、契約存在証明
書を契約存在証明サーバ20から取り出すことによっ
て、過去に契約が存在していたことを証明することがで
きる。
As described above, even when a contract is concluded by exchanging information in real time, the electronic information on the contract is stored together with the result of confirming the validity of the certificate used at the time of the contract. The contract existence certificate can be stored in the database of the certification server 20, and even if troubles concerning the contract occur later, the contract existence certificate can be retrieved from the contract existence certification server 20 so that the contract exists in the past. You can prove that you did.

【0059】また、上述した一実施の形態では、契約書
が電子データとして作成された場合の契約に関するデー
タを保存する構成としていたが、例えば誓約書などのど
のような電子データであってもよい。また、過去の特定
の時点に既に存在していたということを証明する可能性
がある電子データであれば、技術文献などの電子データ
であっても本発明を適用することができる。また、複数
人の署名が入る電子データ(例えば契約書)でなく、単
独人で登録されるような電子データであってもよい。
Further, in the above-described embodiment, the configuration is such that data relating to the contract when the contract is created as electronic data is stored. However, any electronic data such as a pledge may be used. . In addition, the present invention can be applied to electronic data such as technical literature as long as there is a possibility that it is possible to prove that the electronic data already exists at a specific time in the past. In addition, instead of electronic data (for example, a contract) signed by a plurality of persons, electronic data that can be registered by a single person may be used.

【0060】また、上述した一実施の形態では、契約存
在証明サーバ20が、OCSPを利用して、有効性の検
証を行う証明書を発行した認証局にCRLに関する問い
合わせをして回答を得る構成としていたが、CRLの配
布や保管などを行うディレクトリサーバとしての機能を
も備えるような構成としてもよい。この場合、契約存在
証明サーバ20の運営者は、例えば特定多数の認証局と
契約して、発行済み証明書に関するCRLの最新情報の
通知を受けるようにしておけばよい。このように構成す
れば、特定多数の認証局を利用しているユーザが使用す
る証明書については、リアルタイムに検証することがで
きるようになる。また、ディレクトリサーバを一括して
運営することとなり、総合的には運営コストが低減され
る。なお、ディレクトリサーバとしての機能だけでな
く、証明書の発行や管理などの認証局の他の機能をも備
えるようにしてもよい。
Further, in the above-described embodiment, the contract existence proof server 20 uses the OCSP to make an inquiry about the CRL to the certificate authority which has issued the certificate for verifying the validity and obtain a response. However, a configuration may also be provided that also has a function as a directory server that distributes and stores the CRL. In this case, the operator of the contract existence proof server 20 may contract with, for example, a specified number of certificate authorities to receive the latest information of the CRL regarding the issued certificate. With this configuration, a certificate used by a user who uses a specified number of certificate authorities can be verified in real time. In addition, since the directory server is operated collectively, the operation cost is reduced overall. It should be noted that not only a function as a directory server but also other functions of the certificate authority such as issuing and managing certificates may be provided.

【0061】また、上述した一実施の形態では当事者の
情報を契約存在証明サーバ20のデータベースに保存す
る構成としていたが、例えば仲介人、保証人、代理人な
どの契約の当事者以外の者の署名や証明書などの情報を
保存するようにしてもよい。この場合、先ず、仲介人や
保証人などは、契約存在証明サーバ20を介してまたは
契約存在証明サーバ20を介することなく、契約の当事
者から契約に関する情報を取得しておく。次いで、仲介
人や保証人などは、自己の端末装置または当事者の一方
の端末を操作して、仲介人や保証人などに関する契約情
報(例えば、署名、証明書、仲介契約などに関する書類
など)を用意(取得、作成など)する。そして、仲介人
や保証人などは、例えば図2のステップS207や図6
のステップS604に相当する処理において、自己の端
末装置または当事者の一方の端末を操作して、当事者の
契約に関する情報の他、仲介人などに関する情報をも契
約存在証明サーバ20に送信して、契約存在証明サーバ
20のデータベースに登録するようにすればよい。さら
に、仲介人などに関する情報を取得した契約存在証明サ
ーバ20は、取得した仲介人などに関する情報に含まれ
ている署名の確認や、証明書の有効性の確認をも行うよ
うに構成される。従って、契約存在証明サーバ20のデ
ータベースには、例えば図7に示すように、当事者に関
する情報の他、契約情報の送信者(仲介人、保証人、代
理人など)の本人性を確認するための情報(例えば署
名、署名の確認結果、証明書、証明書の有効性の確認結
果)や、各処理を行った日時などの時間データが保管さ
れる。このように構成すれば、仲介人や保証人などが契
約に介在していた場合に、契約存在証明サーバ20のデ
ータベースに格納されている情報を確認すれば、契約の
仲介人などについての本人性の確認(例えば誰が契約情
報を登録したのかなどの確認)を行うことができ、過去
に作成された契約書の信頼性を判断するための材料とな
る。
In the above-described embodiment, the information of the parties is stored in the database of the contract existence proof server 20. However, signatures of persons other than the parties to the contract, such as intermediaries, guarantors, and agents, are used. Information such as a certificate and a certificate may be stored. In this case, first, an intermediary, a guarantor, or the like obtains information on the contract from a party to the contract via the contract existence proof server 20 or without passing through the contract existence proof server 20. Next, the intermediary or the guarantor operates its own terminal device or one of the terminals of the party, and obtains contract information on the intermediary or the guarantor (eg, a signature, a certificate, documents related to the intermediation contract, etc.). Prepare (acquire, create, etc.). The intermediary, the guarantor, and the like are used, for example, in step S207 in FIG.
In the process corresponding to step S604, the user operates his / her own terminal device or one of the terminals of the party to transmit information on the contract of the party and also information on the intermediary to the contract existence proof server 20, and transmits the contract. What is necessary is just to register in the database of the existence certification server 20. Furthermore, the contract existence proof server 20 that has acquired the information about the intermediary or the like is configured to check the signature included in the acquired information about the intermediary or the like and to confirm the validity of the certificate. Therefore, in the database of the contract existence proof server 20, for example, as shown in FIG. 7, in addition to the information on the parties, the identity of the sender of the contract information (intermediary, guarantor, agent, etc.) is confirmed. Information (for example, a signature, a signature confirmation result, a certificate, a certificate validity confirmation result) and time data such as the date and time of performing each process are stored. With this configuration, if an intermediary or a guarantor intervenes in the contract, if the information stored in the database of the contract existence proof server 20 is checked, the identity of the intermediary of the contract can be confirmed. (For example, confirmation of who registered the contract information) can be used as a material for determining the reliability of a contract created in the past.

【0062】また、上述した一実施の形態では特に言及
していないが、例えばSSL(Secure Sock
ets Layer)などの暗号化技術を用いて、契約
書などの電子データについても暗号通信することが好ま
しい。この場合、契約存在証明サーバ20は、受信した
契約書などの電子データを正常に復号することができれ
ば、受信データが改ざんされていないと判断するように
して、その判断結果をデータベースに保管しておくよう
にすればよい。さらに、用いられていた暗号技術の名称
やバージョンなどもデータベースに保管しておけば、上
記判断結果に加えて、暗号技術の名称やバージョンなど
の情報についても、契約書の信頼性を判断する際の判断
材料とすることができる。
Although not specifically mentioned in the above-described embodiment, for example, SSL (Secure Sock)
It is preferable that electronic data such as a contract document be encrypted and communicated using an encryption technology such as an Es Layer. In this case, the contract existence proof server 20 determines that the received data has not been falsified if the electronic data such as the received contract can be normally decrypted, and stores the determination result in the database. It should be kept. Furthermore, if the name and version of the used encryption technology are stored in the database, in addition to the above determination results, information such as the name and version of the encryption technology may be used to determine the reliability of the contract. Can be used as a source of judgment.

【0063】さらに、上述した一実施の形態における契
約存在証明サーバ20が実行する各処理を行うための制
御プログラムを搭載した記録媒体を用いる構成としても
よい。この場合、契約存在証明サーバ20に、証明書の
有効性の判断、契約情報の保管、契約存在証明書の提示
などの各処理を実行させる制御プログラムが記憶された
記録媒体を搭載して、制御プログラムに従って各処理を
実行させるようにすればよい。また、上記のようにCD
−ROMなどの記録媒体に制御プログラムを記憶させて
配布する他、上記制御プログラムをネットワークを介し
て配信し、契約存在証明サーバ20の例えば固定ディス
クに記録するようにしてもよい。
Further, a configuration may be employed in which a recording medium on which a control program for performing each process executed by the contract existence proof server 20 in the above-described embodiment is mounted. In this case, the contract existence proof server 20 is loaded with a recording medium storing a control program for executing each processing such as determination of validity of a certificate, storage of contract information, presentation of a contract existence certificate, and the like. What is necessary is just to perform each process according to a program. Also, as mentioned above,
-In addition to storing and distributing the control program in a recording medium such as a ROM, the control program may be distributed via a network and recorded on, for example, a fixed disk of the contract existence proof server 20.

【0064】[0064]

【発明の効果】以上のように、本発明の情報存在証明サ
ーバによれば、特定の情報および証明書を取得する情報
取得手段と、証明書の有効性を確認する有効性確認手段
と、取得した特定の情報を、有効性確認手段の確認結果
とともに、情報記憶部に保管する情報保管手段と、情報
の取得要求があった場合に、情報記憶部に保管している
特定の情報と確認結果とを含む情報存在証明書を提示す
る情報存在証明手段とを含むものであるため、契約書な
どの特定の情報が過去に存在していたことを証明するこ
とができ、過去に作成された特定の情報の情報内容の信
頼性を向上させることができる。従って、ネットワーク
上での取引の安全性を向上させることができる。
As described above, according to the information presence certification server of the present invention, information acquisition means for acquiring specific information and a certificate, validity confirmation means for confirming the validity of a certificate, The information storage unit that stores the specific information obtained in the information storage unit together with the result of the validation by the validity confirmation unit, and the specific information stored in the information storage unit and the confirmation result when there is a request to obtain information. And information existence certifying means for presenting an information existence certificate that includes information such as a contract, so that it is possible to prove that specific information such as a contract existed in the past, and specific information created in the past. Can improve the reliability of the information content. Therefore, the security of transactions on the network can be improved.

【0065】また、1以上の認証局が備える認証機能を
有する構成とし、有効性確認手段は、認証機能によって
証明書の有効性を確認するとした場合には、認証局の機
能を用いて証明書の有効性確認などを行うことができ
る。また、複数の認証局の機能を有する構成とした場合
には、各認証局がそれぞれ保有しているユーザ情報を一
元管理することができ、また各認証局がそれぞれ行って
いる証明書の確認処理などを一個所で一括して実行する
ことができる。従って、総合的な運用コストを低減させ
ることができる。
[0065] In addition, when one or more certificate authorities have an authentication function, the validity checking means checks the validity of the certificate by the authentication function. Can be confirmed. In addition, when the configuration has a function of a plurality of certificate authorities, the user information held by each certificate authority can be centrally managed, and the certificate confirmation processing performed by each certificate authority can be performed. Can be executed collectively in one place. Therefore, the total operation cost can be reduced.

【0066】また、有効性確認手段が、廃棄リストを利
用して証明書の有効性を確認するとした場合には、特定
の情報の登録依頼者の証明書の有効性を簡単に確認する
ことができる。
In the case where the validity confirmation means confirms the validity of the certificate using the revocation list, it is possible to easily confirm the validity of the certificate of the registration requester of the specific information. it can.

【0067】また、情報保管手段が、情報記憶部に情報
を保管した時期を特定するための時間情報をも保管する
構成とされ、情報存在証明書に、時間情報が含まれると
した場合には、契約書などの特定の情報が過去の特定の
時点で存在していたことを証明することができ、特定の
情報が過去のどの時点において有効に存在していたのか
否かを証明することができる。
Further, the information storage means is configured to also store time information for specifying the time when the information was stored in the information storage unit. If the information presence certificate includes the time information, Can prove that certain information, such as contracts, existed at a particular point in the past, and at what point in the past the particular information was valid. it can.

【0068】また、特定の情報が、例えば売買契約や委
任契約などの何らかの契約に関する情報であるとした場
合には、所定の契約が過去に存在していたことを証明す
ることができ、過去に作成された契約書の情報内容の信
頼性を向上させることができる。
If the specific information is information relating to some kind of contract such as a sales contract or a commission contract, it can be proved that a predetermined contract has existed in the past. The reliability of the information content of the created contract can be improved.

【0069】また、本発明の情報存在証明方法によれ
ば、特定の情報および証明書を取得するステップと、証
明書の有効性を確認するステップと、取得した特定の情
報を、有効性の確認結果とともに、情報記憶部に保管す
るステップと、情報の取得要求に応じて、保管している
特定の情報と確認結果とを含む情報存在証明書を提示す
るステップとを含むものであるため、契約書などの特定
の情報が過去に存在していたことを証明することがで
き、過去に作成された特定の情報の情報内容の信頼性を
向上させることができる。従って、ネットワーク上での
取引の安全性を向上させることができる。
According to the information existence certifying method of the present invention, a step of acquiring specific information and a certificate, a step of confirming validity of the certificate, and a step of confirming validity of the acquired specific information are performed. The method includes a step of storing the information in the information storage unit together with the result, and a step of presenting an information existence certificate including the specific information stored and the confirmation result in response to the information acquisition request. It can be proved that the specific information has existed in the past, and the reliability of the information content of the specific information created in the past can be improved. Therefore, the security of transactions on the network can be improved.

【0070】さらに、本発明の情報存在証明制御プログ
ラムによれば、情報の存在を証明するための情報存在証
明書を提示する制御プログラムであって、制御プログラ
ムは、特定の情報および証明書を取得するステップと、
証明書の有効性を確認するステップと、取得した特定の
情報を、有効性の確認結果とともに、情報記憶部に保管
するステップと、情報の取得要求に応じて、保管してい
る特定の情報と確認結果とを含む情報存在証明書を提示
するステップとを含むものであるので、契約書などの特
定の情報が過去に存在していたことを証明することがで
き、過去に作成された特定の情報の情報内容の信頼性を
向上させることができる。従って、ネットワーク上での
取引の安全性を向上させることができる。
Further, according to the information existence proof control program of the present invention, the control program presents an information existence certificate for certifying the existence of information, and the control program acquires specific information and a certificate. Steps to
A step of confirming the validity of the certificate, a step of storing the obtained specific information in the information storage unit together with the result of the validity check, and a step of storing the specific information stored in response to the information acquisition request. Presenting an information existence certificate including the confirmation result, it is possible to prove that specific information such as a contract existed in the past, and to verify the specific information created in the past. The reliability of information content can be improved. Therefore, the security of transactions on the network can be improved.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 本発明の一実施の形態における契約存在証明
システムの構成の例を示すブロック図である。
FIG. 1 is a block diagram illustrating an example of a configuration of a contract existence proof system according to an embodiment of the present invention.

【図2】 本発明の一実施の形態における契約存在証明
システムの契約情報保管処理の例を示すシーケンス図で
ある。
FIG. 2 is a sequence diagram illustrating an example of a contract information storage process of the contract existence proof system according to the embodiment of the present invention;

【図3】 本発明の一実施の形態における契約存在証明
サーバのデータベースの保管状態の例を示す説明図であ
る。
FIG. 3 is an explanatory diagram showing an example of a storage state of a database of a contract existence proof server according to an embodiment of the present invention.

【図4】 本発明の一実施の形態における契約存在証明
システムの契約存在証明書取得処理の例を示すシーケン
ス図である。
FIG. 4 is a sequence diagram illustrating an example of a contract existence certificate acquisition process of the contract existence certification system according to the embodiment of the present invention.

【図5】 本発明の一実施の形態における契約存在証明
書に含まれる情報の例を示す説明図である。
FIG. 5 is an explanatory diagram showing an example of information included in a contract existence certificate according to an embodiment of the present invention.

【図6】 本発明の他の実施の形態における契約存在証
明システムの契約情報保管処理の例を示すシーケンス図
である。
FIG. 6 is a sequence diagram showing an example of a contract information storage process of a contract existence proof system according to another embodiment of the present invention.

【図7】 本発明の他の実施の形態における契約存在証
明サーバのデータベースの保管状態の例を示す説明図で
ある。
FIG. 7 is an explanatory diagram showing an example of a storage state of a database of a contract existence proof server according to another embodiment of the present invention.

【符号の説明】[Explanation of symbols]

10 契約存在証明システム 20 契約存在証明サーバ 30,31 ユーザ端末 40,41 CA(認証局)サーバ 50 ネットワーク 10 Contract Existence Proof System 20 Contract Existence Proof Server 30, 31 User Terminal 40, 41 CA (Certification Authority) Server 50 Network

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 9/32 H04L 9/00 675D Fターム(参考) 5B049 AA05 CC31 DD05 EE09 FF03 FF04 FF09 GG04 GG07 GG10 5J104 AA09 EA05 LA03 LA05 LA06 MA01 NA02 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI theme coat ゛ (Reference) H04L 9/32 H04L 9/00 675D F-term (Reference) 5B049 AA05 CC31 DD05 EE09 FF03 FF04 FF09 GG04 GG07 GG10 5J104 AA09 EA05 LA03 LA05 LA06 MA01 NA02

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 特定の情報および証明書を取得する情報
取得手段と、 前記証明書の有効性を確認する有効性確認手段と、 取得した前記特定の情報を、前記有効性確認手段の確認
結果とともに、情報記憶部に保管する情報保管手段と、 情報の取得要求があった場合に、前記情報記憶部に保管
している前記特定の情報と前記確認結果とを含む情報存
在証明書を提示する情報存在証明手段とを含む情報存在
証明サーバ。
An information acquisition unit for acquiring specific information and a certificate; a validity confirmation unit for confirming the validity of the certificate; and a confirmation result of the validity confirmation unit for the acquired specific information. And an information storage means for storing the information in the information storage unit, and when there is an information acquisition request, presenting an information existence certificate including the specific information and the confirmation result stored in the information storage unit. An information presence proof server including information existence proof means.
【請求項2】 1以上の認証局が備える認証機能を有
し、 有効性確認手段は、前記認証機能によって証明書の有効
性を確認する請求項1記載の情報存在証明システム。
2. The information existence proof system according to claim 1, further comprising an authentication function provided in at least one certificate authority, wherein the validity checking means checks the validity of the certificate by the authentication function.
【請求項3】 情報保管手段は、情報記憶部に情報を保
管した時期を特定するための時間情報をも保管する構成
とされ、 情報存在証明書には、前記時間情報が含まれる請求項1
または請求項2記載の情報存在証明システム。
3. The information storage means is configured to also store time information for specifying a time when the information is stored in the information storage unit, and the information presence certificate includes the time information.
Or the information existence proof system according to claim 2.
【請求項4】 特定の情報は、何らかの契約に関する情
報である請求項1ないし請求項3記載の情報存在証明シ
ステム。
4. The information existence proof system according to claim 1, wherein the specific information is information on a contract.
【請求項5】 特定の情報および証明書を取得するステ
ップと、 前記証明書の有効性を確認するステップと、 取得した前記特定の情報を、有効性の確認結果ととも
に、情報記憶部に保管するステップと、 情報の取得要求に応じて、保管している前記特定の情報
と前記確認結果とを含む情報存在証明書を提示するステ
ップとを含む情報存在証明方法。
5. A step of obtaining specific information and a certificate, a step of checking the validity of the certificate, and storing the obtained specific information together with a result of checking the validity in an information storage unit. And a step of presenting an information existence certificate including the stored specific information and the confirmation result in response to an information acquisition request.
【請求項6】 情報の存在を証明するための情報存在証
明書を提示する制御プログラムであって、該制御プログ
ラムは、特定の情報および証明書を取得するステップ
と、前記証明書の有効性を確認するステップと、取得し
た前記特定の情報を、有効性の確認結果とともに、情報
記憶部に保管するステップと、情報の取得要求に応じ
て、保管している前記特定の情報と前記確認結果とを含
む情報存在証明書を提示するステップとを含むことを特
徴とする情報存在証明制御プログラム。
6. A control program for presenting an information presence certificate for certifying the existence of information, the control program comprising: a step of acquiring specific information and a certificate; Confirming, and acquiring the specific information, together with a result of validity confirmation, storing the information in an information storage unit, and responding to an information acquisition request, storing the specific information and the confirmation result. And a step of presenting an information presence certificate including the following.
JP2000323384A 2000-10-23 2000-10-23 Server for authenticating existence of information, method therefor and control program for authenticating existence of information Pending JP2002132996A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000323384A JP2002132996A (en) 2000-10-23 2000-10-23 Server for authenticating existence of information, method therefor and control program for authenticating existence of information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000323384A JP2002132996A (en) 2000-10-23 2000-10-23 Server for authenticating existence of information, method therefor and control program for authenticating existence of information

Publications (1)

Publication Number Publication Date
JP2002132996A true JP2002132996A (en) 2002-05-10

Family

ID=18801065

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000323384A Pending JP2002132996A (en) 2000-10-23 2000-10-23 Server for authenticating existence of information, method therefor and control program for authenticating existence of information

Country Status (1)

Country Link
JP (1) JP2002132996A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004007387A (en) * 2002-04-12 2004-01-08 Mitsubishi Electric Information Systems Corp Distribution system, method and program for distributing document with electronic signature, and recording medium for recording program therefor
JP2005080127A (en) * 2003-09-02 2005-03-24 Ricoh Co Ltd Electronic certificate issuing method
JP2005109641A (en) * 2003-09-29 2005-04-21 Minolta Co Ltd Server, method for providing information of public key, and computer program
JP2006074425A (en) * 2004-09-02 2006-03-16 Mitsubishi Electric Corp Public key certificate verification device, public key certificate verification method, and program
WO2007066543A1 (en) * 2005-12-07 2007-06-14 Matsushita Electric Industrial Co., Ltd. Design information providing system and design information providing server
JP2007183910A (en) * 2005-12-07 2007-07-19 Matsushita Electric Ind Co Ltd Design information providing system and server
JP2009296676A (en) * 2002-06-12 2009-12-17 Hitachi Ltd Authentication base system having crl publishing information function
CN109272300A (en) * 2018-10-09 2019-01-25 重庆君子签科技有限公司 Full chain of evidence contracting method, device, storage medium and server

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004007387A (en) * 2002-04-12 2004-01-08 Mitsubishi Electric Information Systems Corp Distribution system, method and program for distributing document with electronic signature, and recording medium for recording program therefor
JP2009296676A (en) * 2002-06-12 2009-12-17 Hitachi Ltd Authentication base system having crl publishing information function
JP2005080127A (en) * 2003-09-02 2005-03-24 Ricoh Co Ltd Electronic certificate issuing method
JP2005109641A (en) * 2003-09-29 2005-04-21 Minolta Co Ltd Server, method for providing information of public key, and computer program
JP2006074425A (en) * 2004-09-02 2006-03-16 Mitsubishi Electric Corp Public key certificate verification device, public key certificate verification method, and program
WO2007066543A1 (en) * 2005-12-07 2007-06-14 Matsushita Electric Industrial Co., Ltd. Design information providing system and design information providing server
JP2007183910A (en) * 2005-12-07 2007-07-19 Matsushita Electric Ind Co Ltd Design information providing system and server
US8151331B2 (en) 2005-12-07 2012-04-03 Panasonic Corporation Information providing system and design information providing server
US8887252B2 (en) 2005-12-07 2014-11-11 Panasonic Corporation Information providing system and design information providing server
CN109272300A (en) * 2018-10-09 2019-01-25 重庆君子签科技有限公司 Full chain of evidence contracting method, device, storage medium and server

Similar Documents

Publication Publication Date Title
US6892300B2 (en) Secure communication system and method of operation for conducting electronic commerce using remote vault agents interacting with a vault controller
US7028180B1 (en) System and method for usage of a role certificate in encryption and as a seal, digital stamp, and signature
AU2003259136B2 (en) A remote access service enabling trust and interoperability when retrieving certificate status from multiple certification authority reporting components
US6553493B1 (en) Secure mapping and aliasing of private keys used in public key cryptography
US7747852B2 (en) Chain of trust processing
EP1714422B1 (en) Establishing a secure context for communicating messages between computer systems
WO2020062668A1 (en) Identity authentication method, identity authentication device, and computer readable medium
EP2234323A1 (en) Information distribution system and program for the same
KR20060080174A (en) Method for transmitting protected information to several receivers
JP2007110377A (en) Network system
WO2005029292A1 (en) Server-based digital signature
EP2957064B1 (en) Method of privacy-preserving proof of reliability between three communicating parties
CN112565294B (en) Identity authentication method based on block chain electronic signature
US20020194471A1 (en) Method and system for automatic LDAP removal of revoked X.509 digital certificates
US6795920B1 (en) Vault controller secure depositor for managing secure communication
JP2000049766A (en) Key managing server system
JP2002132996A (en) Server for authenticating existence of information, method therefor and control program for authenticating existence of information
US20020004901A1 (en) Systems and methods for PKI-enabling applications using application-specific certificates
JPH1165443A (en) Management element system for individual authentication information
JP6715293B2 (en) Personal authentication device and personal authentication method
KR20010038208A (en) Administrative information management method of X.509-base public key certification authority
JP2005020536A (en) Electronic data signature device and program for signature device
JP2002082611A (en) Method for maintaining transaction information and storage source computer
KR100603107B1 (en) Method for issuing the certificate contained the link information of one's credit information and Record media recorded the certificate issued by the above method
KR100603108B1 (en) Method for issuing the certificate contained one's credit information and Record media recorded the certificate issued by the above method