JP4846464B2 - 複数公開鍵の証明書を発行及び検証するシステム、並びに、複数公開鍵の証明書を発行及び検証する方法 - Google Patents
複数公開鍵の証明書を発行及び検証するシステム、並びに、複数公開鍵の証明書を発行及び検証する方法 Download PDFInfo
- Publication number
- JP4846464B2 JP4846464B2 JP2006171040A JP2006171040A JP4846464B2 JP 4846464 B2 JP4846464 B2 JP 4846464B2 JP 2006171040 A JP2006171040 A JP 2006171040A JP 2006171040 A JP2006171040 A JP 2006171040A JP 4846464 B2 JP4846464 B2 JP 4846464B2
- Authority
- JP
- Japan
- Prior art keywords
- certificate
- proxy
- authority
- revocation list
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
情報セキュリティ技術ラボラトリー、"PKI関連技術解説(3 認証局と電子証明)"、pp. 031〜034、[online]、平成17年 6月 9日、情報処理推進機構セキュリティセンター、[平成18年 5月 25日検索]、インターネット〈http://www.ipa.go.jp/security/pki/index.html〉
まず、プロキシ認証局が備える各手段について、説明する。図3に、本発明によるプロキシ認証局のブロック図を示す。尚、同図において、図1で参照した同様な構成要素には、同一の参照番号を付している。プロキシ認証局10は、証明書を検索可能とする証明書検索手段20と、プロキシ証明書の証明書発行番号を失効リストに追加可能とする情報追加手段21と、取得した証明書のCRLチェックを行う失効リスト調査手段22と、発行元認証局からの公開鍵を用いてハッシュ値を算出し検証可能とする証明書検証手段23と、個々の証明書の情報のハッシュ値の大きさの順にソートし、連結した値のハッシュ値を算出するハッシュ値算出手段24と、プロキシ証明書をプロキシリポジトリに格納する証明書格納手段25と、プロキシ証明書を新規発行し、又は、その新たなプロキシ証明書をユーザ端末に送信する証明書発行手段26と、証明書発行番号を失効リストに追加するように、その公開鍵証明書の発行元認証局に通知すること、又は、公開鍵証明書の情報をユーザ端末に送信する情報通知手段27とを備える。また、プロキシ証明書を新規発行する際に、プロキシ証明書のデジタル署名を付加するデジタル署名手段を備えることもできる。各手段の機能については、図4に示すフローチャートと共に説明することとする。
図5は、本発明によるプロキシ認証局が発行した複数公開鍵の証明書(プロキシ証明書)を検証するフローチャートを示す図である。
11 プロキシリポジトリ
12 ユーザ端末
13 認証局
14 リポジトリ
Claims (10)
- 少なくとも1つの端末からの要求に基づいて複数の公開鍵に対する証明書を発行するシステムであって、
複数の公開鍵を作成する前記端末と、
前記複数の公開鍵に対する第1の証明書を有効期限を設定して発行し、前記有効期限の失効した第1の証明書を表す第1の失効リストを作成する少なくとも1つの認証局と、
各々の前記第1の証明書及び前記第1の失効リストを格納する前記認証局配下のリポジトリと、
前記第1の証明書の情報を含む第2の証明書を有効期限を設定して発行し、前記有効期限の失効した第2の証明書を表す第2の失効リストを作成する少なくとも1つのプロキシ認証局と、
前記第2の証明書及び前記第2の失効リストを格納する前記プロキシ認証局配下のプロキシリポジトリとを備え、
前記プロキシ認証局が、前記端末、前記認証局、前記リポジトリ及び前記プロキシリポジトリとの通信を可能とするシステム。 - 前記プロキシ認証局が、
前記第1の証明書の情報に基づいて、前記第2の証明書を前記プロキシリポジトリから検索する証明書検索手段と、
前記証明書検索手段の結果に基づいて、前記第2の証明書を新規発行する証明書発行手段とを有する請求項1に記載のシステム。 - 前記プロキシ認証局が、前記証明書発行手段により新規発行される第2の証明書を登録して、前記新規発行された第2の証明書を前記プロキシリポジトリに格納する証明書格納手段を更に有する請求項2に記載のシステム。
- 前記第1の証明書の情報には、少なくとも発行元認証局名と証明書発行番号を含み、
前記プロキシ認証局が、
前記証明書発行手段により前記第2の証明書を新規発行する前に、前記端末から要求される第1の証明書の各々についての前記第1の失効リストを前記リポジトリから取得し、前記第1の証明書の各々に対応する前記証明書発行番号が前記第1の失効リストに付されているか否かを調べる失効リスト調査手段と、
前記失効リスト調査手段の結果に基づいて、前記第1の失効リストに付されている前記第1の証明書の情報を前記端末に通知する第1の情報通知手段とを更に有する請求項2に記載のシステム。 - 前記プロキシ認証局が、前記証明書発行手段により前記第2の証明書を新規発行する前に、前記失効リスト調査手段の結果に基づいて、前記第1の証明書の各々に対応する前記証明書発行番号が前記第1の失効リストに付されている場合に、
前記第1の失効リストに付されている前記第1の証明書の前記証明書発行番号を、前記第2の失効リストに追加する情報追加手段と、
前記プロキシ認証局の秘密鍵でデジタル署名した値を付加する第1のデジタル署名手段とを更に有する請求項2に記載のシステム。 - 前記プロキシ認証局が、前記証明書発行手段により前記第2の証明書を新規発行する前に、前記端末から要求される前記第1の証明書の各々についての発行元認証局の公開鍵を前記端末から取得し、前記第1の証明書の各々についての検証を行う証明書検証手段を更に有する請求項2に記載のシステム。
- 前記プロキシ認証局が、前記証明書検証手段の結果に基づいて、前記端末から要求される前記第1の証明書のいずれかについて検証に失敗した場合に、前記検証に失敗した前記第1の証明書の情報を前記端末に通知する第2の情報通知手段を更に有する請求項6に記載のシステム。
- 前記プロキシ認証局が、前記証明書検証手段の結果に基づいて、前記端末から要求される前記第1の証明書の全てについて検証に成功した場合に、
前記第1の証明書の情報のハッシュ値の大きさの順に、又は、前記第1の証明書の発行番号順に、各ハッシュ値をソートし、連結した値を算出し、前記連結された値のハッシュ値を算出するハッシュ値算出手段と、
前記ハッシュ値算出手段により算出されたハッシュ値を、前記プロキシ認証局の秘密鍵でデジタル署名を施す第2のデジタル署名手段とを更に有する請求項6に記載のシステム。 - 少なくとも1つの端末からの要求に基づいて複数の公開鍵に対する証明書を検証するシステムであって、
複数の公開鍵を作成する前記端末と、
前記複数の公開鍵に対する第1の証明書を有効期限を設定して発行し、前記有効期限の失効した第1の証明書を表す第1の失効リストを発行する少なくとも1つの認証局と、
前記第1の証明書及び前記第1の失効リストを格納するリポジトリと、
前記複数の公開鍵に対する第2の証明書を有効期限を設定して発行し、前記有効期限の失効した第2の証明書を表す第2の失効リストを発行する少なくとも1つのプロキシ認証局と、
前記第2の証明書及び前記第2の失効リストを格納するプロキシリポジトリとを備え、
前記プロキシ認証局が、前記端末、前記認証局、前記リポジトリ及び前記プロキシリポジトリとの通信を可能とされており、
前記端末が、前記プロキシリポジトリから、前記第2の証明書及び前記第2の失効リストを取得し、前記プロキシ検証局の公開鍵を用いて前記第2の証明書及び前記第2の失効リストを検証することにより、前記端末から要求される複数の公開鍵に対する前記第1の証明書の検証を可能とするシステム。 - 複数の公開鍵を作成する少なくとも1つの端末と、前記複数の公開鍵に対する第1の証明書を有効期限を設定して発行し、前記有効期限の失効した前記第1の証明書を表す第1の失効リストを作成する少なくとも1つの認証局と、各々の前記第1の証明書及び前記第1の失効リストを格納する前記認証局配下のリポジトリと、前記端末、前記認証局及び前記リポジトリと通信可能なプロキシ認証局と、前記プロキシ認証局配下のプロキシリポジトリとを備えるシステムにおいて、前記プロキシ認証局が、前記端末からの要求に基づいて前記複数の公開鍵に対する証明書を発行する方法であって、
(a) 前記プロキシ認証局が、前記端末からの要求に応じて、前記プロキシリポジトリから、前記第1の証明書に対応する第2の証明書を検索するステップと、
(b) 前記プロキシ認証局が、前記ステップ(a)に基づいて、前記第1の証明書に対応する前記第2の証明書がある場合には、前記第2の証明書の有効期限の失効を表す第2の失効リストを調査するステップと、
(c) 前記プロキシ認証局が、 前記ステップ(a)に基づいて、前記第1の証明書に対応する前記第2の証明書がない場合には、前記第1の証明書の情報を含む前記第2の証明書を発行するステップとを含む方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006171040A JP4846464B2 (ja) | 2006-06-21 | 2006-06-21 | 複数公開鍵の証明書を発行及び検証するシステム、並びに、複数公開鍵の証明書を発行及び検証する方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006171040A JP4846464B2 (ja) | 2006-06-21 | 2006-06-21 | 複数公開鍵の証明書を発行及び検証するシステム、並びに、複数公開鍵の証明書を発行及び検証する方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008005090A JP2008005090A (ja) | 2008-01-10 |
JP4846464B2 true JP4846464B2 (ja) | 2011-12-28 |
Family
ID=39009144
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006171040A Expired - Fee Related JP4846464B2 (ja) | 2006-06-21 | 2006-06-21 | 複数公開鍵の証明書を発行及び検証するシステム、並びに、複数公開鍵の証明書を発行及び検証する方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4846464B2 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5641493B2 (ja) * | 2010-05-18 | 2014-12-17 | 日本電気株式会社 | 公開鍵証明書検証処理システム |
JP5614197B2 (ja) * | 2010-09-16 | 2014-10-29 | 株式会社リコー | 通信装置及び管理システム |
CN105283892B (zh) * | 2013-03-04 | 2019-07-12 | 赛琳格股份公司 | 用于提供安全电子商务交易的方法 |
JP6299047B2 (ja) * | 2014-05-08 | 2018-03-28 | 華為技術有限公司Huawei Technologies Co.,Ltd. | 証明取得方法及び装置 |
CN107172172B (zh) * | 2017-05-31 | 2020-03-06 | 郑州云海信息技术有限公司 | 一种IaaS系统中的通信方法及其系统 |
JP7283614B1 (ja) | 2022-05-18 | 2023-05-30 | 凸版印刷株式会社 | 認証局管理システム、認証局管理方法、およびプログラム |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003264538A (ja) * | 2002-03-08 | 2003-09-19 | Nippon Telegr & Teleph Corp <Ntt> | 公開鍵証明書の無効化方法、失効証明書作成方法ならびに無効化申請書作成方法、公開鍵証明書の無効化装置、失効証明書作成装置ならびに無効化申請書作成装置、公開鍵証明書の無効化プログラム、失効証明書作成プログラムならびに無効化申請書作成プログラム、公開鍵証明書の無効化プログラム、失効証明書作成プログラムならびに無効化申請書作成プログラムをそれぞれ記録したコンピュータ読み取り可能な記録媒体 |
JP2005020536A (ja) * | 2003-06-27 | 2005-01-20 | Fuji Electric Holdings Co Ltd | 電子データ署名装置および署名装置用プログラム |
-
2006
- 2006-06-21 JP JP2006171040A patent/JP4846464B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2008005090A (ja) | 2008-01-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107493273B (zh) | 身份认证方法、系统及计算机可读存储介质 | |
US10728039B2 (en) | Method and system for signing and authenticating electronic documents via a signature authority which may act in concert with software controlled by the signer | |
JP5576985B2 (ja) | 署名に用いる暗号アルゴリズムの決定方法、検証サーバおよびプログラム | |
JP4681554B2 (ja) | 安全な移動体通信及び高価な取引の実行に対しランタイムパッケージ署名において信頼性の高いハードウェアベースのアイデンティティ信任状を使用する方法 | |
JP4816458B2 (ja) | グループ署名システム、メンバ状態判定装置、グループ署名方法及びメンバ状態判定プログラム | |
US7047404B1 (en) | Method and apparatus for self-authenticating digital records | |
US8819417B2 (en) | Validation server, validation method, and program | |
KR100568233B1 (ko) | 인증서를 이용한 기기 인증 방법 및 상기 방법을 이용하여기기 인증을 수행하는 디지털 컨텐츠 처리 기기 | |
JP3971890B2 (ja) | 署名検証支援装置、署名検証支援方法、及び電子署名検証方法 | |
US7058619B2 (en) | Method, system and computer program product for facilitating digital certificate state change notification | |
WO2020038137A1 (zh) | 二维码生成方法、数据处理方法、装置及服务器 | |
WO2009028794A2 (en) | Method for providing anonymous public key infrastructure and method for providing service using the same | |
US20110231662A1 (en) | Certificate validation method and validation server | |
CN110597836B (zh) | 基于区块链网络的信息查询请求响应方法及装置 | |
JP4846464B2 (ja) | 複数公開鍵の証明書を発行及び検証するシステム、並びに、複数公開鍵の証明書を発行及び検証する方法 | |
KR20120053929A (ko) | 전자서명키 이중 암호화를 이용한 전자서명 대행 시스템과 웹 저장소에 저장을 특징으로 하는 그 방법 | |
CN113536329A (zh) | 用于密码通信的电子设备及密码通信系统 | |
WO2023009229A1 (en) | End to end verification of an election run over a public network | |
JP2010081154A (ja) | 情報処理装置、プログラム、及び情報処理システム | |
JP5988747B2 (ja) | 鍵管理装置、アプリケーション署名付加装置および受信端末、ならびに、それらのプログラム | |
CN111737766A (zh) | 一种在区块链中判断数字证书签名数据合法性的方法 | |
JP2004140636A (ja) | 電子文書の署名委任システム、署名委任サーバ及び署名委任プログラム | |
JP4541740B2 (ja) | 認証用鍵の更新システム、および認証用鍵の更新方法 | |
US20020144107A1 (en) | Password exposure elimination for digital signature coupling with a host identity | |
JP2009031849A (ja) | 電子申請用証明書発行システムおよび電子申請受付システム、並びにそれらの方法およびプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080725 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20081017 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20110518 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111011 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111012 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141021 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |