JP2016507843A - Scep証明書登録要求の正当性を確認するためのシステムおよび方法 - Google Patents
Scep証明書登録要求の正当性を確認するためのシステムおよび方法 Download PDFInfo
- Publication number
- JP2016507843A JP2016507843A JP2015556923A JP2015556923A JP2016507843A JP 2016507843 A JP2016507843 A JP 2016507843A JP 2015556923 A JP2015556923 A JP 2015556923A JP 2015556923 A JP2015556923 A JP 2015556923A JP 2016507843 A JP2016507843 A JP 2016507843A
- Authority
- JP
- Japan
- Prior art keywords
- scep
- certificate
- request
- challenge
- certificate request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 36
- 238000010200 validation analysis Methods 0.000 claims abstract description 34
- 238000004891 communication Methods 0.000 claims description 35
- VBMOHECZZWVLFJ-GXTUVTBFSA-N (2s)-2-[[(2s)-6-amino-2-[[(2s)-6-amino-2-[[(2s,3r)-2-[[(2s,3r)-2-[[(2s)-6-amino-2-[[(2s)-2-[[(2s)-6-amino-2-[[(2s)-2-[[(2s)-2-[[(2s)-2,6-diaminohexanoyl]amino]-5-(diaminomethylideneamino)pentanoyl]amino]propanoyl]amino]hexanoyl]amino]propanoyl]amino]hexan Chemical group NC(N)=NCCC[C@@H](C(O)=O)NC(=O)[C@H](CCCCN)NC(=O)[C@H](CCCCN)NC(=O)[C@H]([C@@H](C)O)NC(=O)[C@H]([C@H](O)C)NC(=O)[C@H](CCCCN)NC(=O)[C@H](C)NC(=O)[C@H](CCCCN)NC(=O)[C@H](C)NC(=O)[C@H](CCCN=C(N)N)NC(=O)[C@@H](N)CCCCN VBMOHECZZWVLFJ-GXTUVTBFSA-N 0.000 claims description 13
- 108010068904 lysyl-arginyl-alanyl-lysyl-alanyl-lysyl-threonyl-threonyl-lysyl-lysyl-arginine Proteins 0.000 claims description 13
- 238000012790 confirmation Methods 0.000 claims description 10
- 230000008569 process Effects 0.000 description 11
- 238000010586 diagram Methods 0.000 description 10
- 230000004044 response Effects 0.000 description 9
- 230000006870 function Effects 0.000 description 7
- 238000013475 authorization Methods 0.000 description 6
- 230000008676 import Effects 0.000 description 4
- 238000007726 management method Methods 0.000 description 4
- 238000012986 modification Methods 0.000 description 4
- 230000004048 modification Effects 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 230000002085 persistent effect Effects 0.000 description 3
- 238000013461 design Methods 0.000 description 2
- 238000009434 installation Methods 0.000 description 2
- 102100027256 Melanoma-associated antigen H1 Human genes 0.000 description 1
- 238000007792 addition Methods 0.000 description 1
- 108010038764 cytoplasmic linker protein 170 Proteins 0.000 description 1
- 238000013499 data model Methods 0.000 description 1
- 229920001690 polydopamine Polymers 0.000 description 1
- 239000000344 soap Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
- H04L63/205—Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
Claims (24)
- SCEP証明書登録要求の正当性を確認するための、コンピュータ実装の方法であって、前記方法は、
信頼できるユーザが、SCEPチャレンジ、および前記SCEPチャレンジに対する期待証明書内容の関連するセットを登録することを可能にするステップと、
通信ネットワークを介して証明書要求を電子的に受信するステップと、
前記証明書要求のSCEPチャレンジが以前に登録された前記SCEPチャレンジの1つに合致するかどうかをチェックし、合致する場合、前記証明書要求の内容が、前記合致した既登録のSCEPチャレンジに関連付けられた、以前に登録された前記期待証明書内容と合致するかどうかをチェックすることによって、電子的に前記証明書要求の正当性を確認するステップと、
前記証明書要求の前記SCEPチャレンジが以前に登録されたSCEPチャレンジに合致し、前記証明書要求の前記内容が、前記合致した既登録のSCEPチャレンジに関連付けられた前記登録済みの期待証明書内容と合致すれば、証明書を認可するステップと、
前記証明書要求の前記SCEPチャレンジが以前に登録されたSCEPチャレンジに合致しない、または、前記証明書要求の前記内容が、前記合致した既登録のSCEPチャレンジに関連付けられた前記登録済みの期待証明書内容と合致しない場合は、前記証明書を拒否するステップと、
を組み合わせで含む、コンピュータ実装の方法。 - 前記証明書要求がPKCS#10証明書要求である、請求項1に記載のコンピュータ実装の方法。
- 前記正当性確認ステップがSCEP正当性確認サービスによって実施される、請求項1に記載のコンピュータ実装の方法。
- 前記証明書要求が、前記通信ネットワークを介してSCEPサーバによって受信され、前記サーバが前記証明書要求を認証局に送信し、前記認証局は、前記証明書要求の正当性を確認するため前記SCEP正当性確認サービスと通信する、請求項3に記載のコンピュータ実装の方法。
- 前記認証局が、SCEP実施モジュールを介して前記SCEP正当性確認サービスと通信する、請求項4に記載のコンピュータ実装の方法。
- 前記SCEP実施モジュールが、前記認証局のためのポリシーモジュールとして実装される、請求項4に記載のコンピュータ実装の方法。
- 前記SCEP実施モジュールが、SCEPチャレンジを包含する証明書要求が受信された場合を除き、全ての通信を通過させる、請求項6に記載のコンピュータ実装の方法。
- 前記SCEP正当性確認サービスが、サービス指向アーキテクチャコンポーネントとして実装される、請求項3に記載のコンピュータ実装の方法。
- 前記証明書要求が、前記通信ネットワークを介しSCEPサーバによって受信され、前記サーバは、前記証明書要求を認証局に送信する前に、正当性確認のため前記SCEP正当性確認サービスに前記証明書要求を送信する、請求項5に記載のコンピュータ実装の方法。
- 前記証明書要求が、前記通信ネットワークを介しSCEPサーバによって受信され、前記サーバは、前記証明書要求を認証局に送信する前に、前記SCEPサーバ中に常駐しているソフトウェアを用いて前記証明書の正当性を確認する、請求項1に記載のコンピュータ実装の方法。
- 前記証明書要求が、前記通信ネットワークを介しSCEPサーバによって受信され、前記サーバは前記証明書要求を認証局に送信し、前記認証局は、前記証明書要求を認可する前に、前記認証局中に常駐しているソフトウェアを用いて前記証明書要求の正当性を確認する、請求項1に記載のコンピュータ実装の方法。
- SCEP証明書登録要求の正当性を確認するためのシステムであって、前記システムは、
信頼できるユーザから、SCEPチャレンジ、および関連する前記SCEPチャレンジに対する期待証明書内容のセットを登録する要求を電子的に受信し、通信ネットワークを介して証明書要求を電子的に受信するためのSCEPサーバと、
前記信頼できるユーザにSCEPチャレンジを発行するためのSCEP発行システムと、
前記証明書要求の正当性を確認するためのSCEP正当性確認サービスと、
を組み合わせで含み、
前記SCEP正当性確認サービスは、前記証明書要求のSCEPチャレンジが以前に登録されたSCEPチャレンジに合致するかどうかをチェックし、合致する場合、前記証明書要求の内容が、前記合致した既登録のSCEPチャレンジに関連付けられた、以前に登録された前記期待証明書内容と合致するかどうかをチェックすることによって、電子的に前記証明書要求の正当性を確認し、
前記SCEP正当性確認サービスは、前記証明書要求の前記SCEPチャレンジが登録されたSCEPチャレンジに合致し、前記証明書要求の前記内容が、前記合致した既登録のSCEPチャレンジに関連付けられた前記登録済みの期待証明書内容と合致すれば、証明書を認可し、
前記SCEP正当性確認サービスは、前記証明書要求の前記SCEPチャレンジが、合致する登録済みのSCEPチャレンジを持たない、または、前記証明書要求の前記内容が、前記合致した既登録のSCEPチャレンジに関連付けられた前記期待証明書内容の登録済みセットと合致しない場合、前記証明書を拒否する、
システム。 - 前記証明書要求がPKCS#10証明書要求である、請求項12に記載のシステム。
- 前記SCEPサーバから前記証明書要求を受信し、前記証明書要求の正当性を確認するため前記SCEP正当性確認サービスと通信する、認証局をさらに含む、請求項12に記載のシステム。
- 前記認証局が、前記SCEP正当性確認サービスと通信するためのSCEP実施モジュールを含む、請求項14に記載のシステム。
- 前記SCEP実施モジュールが、前記認証局のためのポリシーモジュールとして実装される、請求項15に記載のシステム。
- 前記SCEP実施モジュールが、SCEPチャレンジを包含する証明書要求が受信された場合を除き、全ての通信を通過させる、請求項16に記載のシステム。
- 前記SCEP正当性確認サービスが、サービス指向アーキテクチャコンポーネントとして実装される、請求項12に記載のシステム。
- SCEPサーバが、前記証明書要求を認証局に送信する前に、正当性確認のため、前記証明書要求を前記SCEP正当性確認サービスに送信する、請求項12に記載のシステム。
- SCEP証明書登録要求の正当性を確認するためのシステムであって、前記システムは、
信頼できるユーザから、SCEPチャレンジ、および前記SCEPチャレンジに対する期待証明書内容の関連するセットを登録する要求を電子的に受信し、通信ネットワークを介して証明書要求を電子的に受信するためのSCEPサーバと、
前記信頼できるユーザにSCEPチャレンジを発行するためのSCEP発行システムと、
前記証明書要求の正当性を確認するよう構成された正当性確認ソフトウェアと、
を組み合わせで含み、
前記正当性確認ソフトウェアは、前記証明書要求のSCEPチャレンジが以前に登録されたSCEPチャレンジに合致するかどうかをチェックし、合致する場合、前記証明書要求の内容が、前記合致した既登録のSCEPチャレンジに関連付けられた、以前に登録された前記期待証明書内容と合致するかどうかをチェックすることによって、前記証明書要求の正当性を確認し、
前記正当性確認ソフトウェアは、前記証明書要求の前記SCEPチャレンジが登録されたSCEPチャレンジに合致し、前記証明書要求の前記内容が、前記合致した既登録のSCEPチャレンジに関連付けられた前記登録済みの期待証明書内容と合致すれば、証明書を認可し、
前記正当性確認ソフトウェアは、前記証明書要求の前記SCEPチャレンジが、合致する登録済みのSCEPチャレンジを持たない、または、前記証明書要求の前記内容が、前記合致した既登録のSCEPチャレンジに関連付けられた前記期待証明書内容の登録済みセットと合致しない場合、前記証明書を拒否する、
システム。 - 前記証明書要求がPKCS#10証明書要求である、請求項20に記載のシステム。
- 前記SCEPサーバから前記証明書要求を受信する認証局をさらに含む、請求項20に記載のシステム。
- 前記正当性確認ソフトウェアが前記認証局中に常駐する、請求項22に記載のシステム。
- 前記正当性確認ソフトウェアが前記SCEPサーバ中に常駐する、請求項20に記載のシステム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/762,890 | 2013-02-08 | ||
US13/762,890 US8745378B1 (en) | 2012-03-12 | 2013-02-08 | System and method for validating SCEP certificate enrollment requests |
PCT/US2013/034413 WO2014123557A1 (en) | 2013-02-08 | 2013-03-28 | System and method for validating scep certificate enrollment requests |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016507843A true JP2016507843A (ja) | 2016-03-10 |
JP6162260B2 JP6162260B2 (ja) | 2017-07-19 |
Family
ID=51300318
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015556923A Active JP6162260B2 (ja) | 2013-02-08 | 2013-03-28 | Scep証明書登録要求の正当性を確認するためのシステムおよび方法 |
Country Status (8)
Country | Link |
---|---|
US (3) | US8745378B1 (ja) |
EP (1) | EP2954638B1 (ja) |
JP (1) | JP6162260B2 (ja) |
KR (1) | KR20150145224A (ja) |
CN (1) | CN105379176B (ja) |
AU (1) | AU2013377954B2 (ja) |
CA (1) | CA2900868A1 (ja) |
WO (1) | WO2014123557A1 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10178085B2 (en) * | 2011-06-28 | 2019-01-08 | ZTE Portugal-Projectos de Telecommunicações Unipessoal Lda | Establishing a secure file transfer session for secure file transfer to a demarcation device |
US11146407B2 (en) * | 2018-04-17 | 2021-10-12 | Digicert, Inc. | Digital certificate validation using untrusted data |
CA3203059A1 (en) * | 2020-12-28 | 2022-07-07 | Jonathan Proch | Remote certificate authority management |
US20220377064A1 (en) * | 2021-05-20 | 2022-11-24 | Preet Raj | Method and system for managing a web security protocol |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH118619A (ja) * | 1997-06-18 | 1999-01-12 | Hitachi Ltd | 電子証明書発行方法及びシステム |
JP2001036521A (ja) * | 1999-07-22 | 2001-02-09 | Ntt Data Corp | 電子証明書発行システム、電子証明書検証システム、電子証明書発行方法、電子証明書検証方法及び記録媒体 |
US20040177246A1 (en) * | 2000-04-12 | 2004-09-09 | Rudolph Balaz | VPN enrollment protocol gateway |
JP2007329923A (ja) * | 2006-06-06 | 2007-12-20 | Toshiba Corp | 証明書ベースのクライアント登録システムおよび方法 |
WO2009001855A1 (ja) * | 2007-06-27 | 2008-12-31 | Globalsign K.K. | サーバ証明書発行システム |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002215585A (ja) * | 2000-11-16 | 2002-08-02 | Fuji Xerox Co Ltd | 個人証明書サブジェクト名処理装置および方法 |
US9331990B2 (en) * | 2003-12-22 | 2016-05-03 | Assa Abloy Ab | Trusted and unsupervised digital certificate generation using a security token |
US7748035B2 (en) * | 2005-04-22 | 2010-06-29 | Cisco Technology, Inc. | Approach for securely deploying network devices |
FI124424B (fi) * | 2006-10-23 | 2014-08-29 | Valimo Wireless Oy | Menetelmä ja järjestelmä PKCS-rekisteröinnin käyttämiseksi matkaviestinympäristössä |
US8386785B2 (en) * | 2008-06-18 | 2013-02-26 | Igt | Gaming machine certificate creation and management |
US8370428B1 (en) * | 2009-06-24 | 2013-02-05 | Antenna Software, Inc. | System and methods for developing, provisioning and administering composite mobile applications communicating in real-time with enterprise computing platforms |
US20110317199A1 (en) * | 2010-06-28 | 2011-12-29 | Toshiba Tec Kabushiki Kaisha | Printer server-type printing system |
US9319880B2 (en) * | 2010-09-15 | 2016-04-19 | Intel Corporation | Reformatting data to decrease bandwidth between a video encoder and a buffer |
EP2587715B1 (en) * | 2011-09-20 | 2017-01-04 | BlackBerry Limited | Assisted certificate enrollment |
-
2013
- 2013-02-08 US US13/762,890 patent/US8745378B1/en active Active
- 2013-03-28 JP JP2015556923A patent/JP6162260B2/ja active Active
- 2013-03-28 KR KR1020157024560A patent/KR20150145224A/ko not_active Application Discontinuation
- 2013-03-28 AU AU2013377954A patent/AU2013377954B2/en active Active
- 2013-03-28 CA CA2900868A patent/CA2900868A1/en not_active Abandoned
- 2013-03-28 CN CN201380075367.3A patent/CN105379176B/zh active Active
- 2013-03-28 WO PCT/US2013/034413 patent/WO2014123557A1/en active Application Filing
- 2013-03-28 EP EP13874296.0A patent/EP2954638B1/en active Active
- 2013-08-13 US US13/965,841 patent/US8832432B2/en active Active
-
2014
- 2014-07-28 US US14/444,043 patent/US20140337618A1/en not_active Abandoned
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH118619A (ja) * | 1997-06-18 | 1999-01-12 | Hitachi Ltd | 電子証明書発行方法及びシステム |
JP2001036521A (ja) * | 1999-07-22 | 2001-02-09 | Ntt Data Corp | 電子証明書発行システム、電子証明書検証システム、電子証明書発行方法、電子証明書検証方法及び記録媒体 |
US20040177246A1 (en) * | 2000-04-12 | 2004-09-09 | Rudolph Balaz | VPN enrollment protocol gateway |
JP2007329923A (ja) * | 2006-06-06 | 2007-12-20 | Toshiba Corp | 証明書ベースのクライアント登録システムおよび方法 |
WO2009001855A1 (ja) * | 2007-06-27 | 2008-12-31 | Globalsign K.K. | サーバ証明書発行システム |
Also Published As
Publication number | Publication date |
---|---|
US8745378B1 (en) | 2014-06-03 |
CA2900868A1 (en) | 2014-08-14 |
WO2014123557A1 (en) | 2014-08-14 |
EP2954638A1 (en) | 2015-12-16 |
KR20150145224A (ko) | 2015-12-29 |
AU2013377954B2 (en) | 2017-12-21 |
CN105379176B (zh) | 2019-01-11 |
EP2954638A4 (en) | 2016-10-26 |
US20130332726A1 (en) | 2013-12-12 |
EP2954638B1 (en) | 2018-08-08 |
US8832432B2 (en) | 2014-09-09 |
JP6162260B2 (ja) | 2017-07-19 |
US20140337618A1 (en) | 2014-11-13 |
AU2013377954A1 (en) | 2015-08-20 |
CN105379176A (zh) | 2016-03-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9384341B2 (en) | System and method for controlling access to secure resources | |
JP5980961B2 (ja) | マルチファクタ認証局 | |
US8532620B2 (en) | Trusted mobile device based security | |
US11757652B2 (en) | Decentralized system for securely resolving domain names | |
US8918641B2 (en) | Dynamic platform reconfiguration by multi-tenant service providers | |
US10642664B2 (en) | System and method for securing an inter-process communication via a named pipe | |
US20170201550A1 (en) | Credential storage across multiple devices | |
EP3570517B1 (en) | Authentication technique making use of emergency credential | |
CA2816704C (en) | System and method for controlling access to secure resources | |
JP6162260B2 (ja) | Scep証明書登録要求の正当性を確認するためのシステムおよび方法 | |
CN106992978B (zh) | 网络安全管理方法及服务器 | |
US20130091355A1 (en) | Techniques to Prevent Mapping of Internal Services in a Federated Environment | |
EP3036674B1 (en) | Proof of possession for web browser cookie based security tokens | |
US20240193255A1 (en) | Systems and methods of protecting secrets in use with containerized applications | |
US20220311777A1 (en) | Hardening remote administrator access |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160302 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170131 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170228 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170530 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170606 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170614 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6162260 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |