JP6715379B1 - 電子証明書導入・運用システム、電子証明書導入・運用方法、及び証明書申請装置 - Google Patents
電子証明書導入・運用システム、電子証明書導入・運用方法、及び証明書申請装置 Download PDFInfo
- Publication number
- JP6715379B1 JP6715379B1 JP2019129392A JP2019129392A JP6715379B1 JP 6715379 B1 JP6715379 B1 JP 6715379B1 JP 2019129392 A JP2019129392 A JP 2019129392A JP 2019129392 A JP2019129392 A JP 2019129392A JP 6715379 B1 JP6715379 B1 JP 6715379B1
- Authority
- JP
- Japan
- Prior art keywords
- certificate
- electronic certificate
- password
- electronic
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 95
- 230000008520 organization Effects 0.000 claims abstract description 47
- 230000008569 process Effects 0.000 claims description 86
- 238000012545 processing Methods 0.000 claims description 37
- 230000008676 import Effects 0.000 claims description 22
- 238000012217 deletion Methods 0.000 claims description 12
- 230000037430 deletion Effects 0.000 claims description 12
- 230000008859 change Effects 0.000 claims description 2
- 238000010586 diagram Methods 0.000 abstract description 13
- 230000004044 response Effects 0.000 description 30
- 230000006870 function Effects 0.000 description 8
- 239000000284 extract Substances 0.000 description 7
- 238000004891 communication Methods 0.000 description 4
- 238000012795 verification Methods 0.000 description 3
- 230000003203 everyday effect Effects 0.000 description 2
- 239000000463 material Substances 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000011017 operating method Methods 0.000 description 1
- 230000000737 periodic effect Effects 0.000 description 1
- 238000004801 process automation Methods 0.000 description 1
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
20 証明書申請サーバ
22 管理台帳更新部
23 発行/失効申請部
25 証明書/パスワードファイル作成部
31 証明書フォルダ
32 パスワードフォルダ
33 証明書管理台帳
51 人事マスタDB
60 ユーザ端末
61 証明書/パスワードファイル取得部
63 電子証明書インポート部
65 メールソフト設定部
100 電子証明書導入・運用システム
Claims (11)
- 証明書申請サーバと、
予め登録された前記証明書申請サーバから電子証明書の発行リクエストを受信すると、前記発行リクエストに含まれる情報に基づいて自動で電子証明書を発行する証明書発行サーバと、
電子証明書を導入する組織に所属する人が使用する端末装置と、
を備え、
前記証明書申請サーバは、
前記組織が前記組織に所属する人を管理するために使用する第1データを源として作成された、前記組織に所属する各人に紐付けられた、前記各人にユニークな情報に対する電子証明書の発行/失効状況を管理する第2データから、電子証明書の発行対象となる前記ユニークな情報を取得する処理と、
所定のアルゴリズムにより、電子証明書を前記端末装置にインポートするために必要なパスワードを生成する処理と、
前記ユニークな情報と前記パスワードとを含む電子証明書の発行リクエストを前記証明書発行サーバに送信する処理と、
前記ユニークな情報に対する電子証明書を作成するためのデータを前記証明書発行サーバから受信する処理と、
受信した前記データに基づいて、電子証明書を作成する処理と、
作成された前記電子証明書と、前記パスワードを含むパスワード情報と、を所定の格納場所に格納する処理と、
を含む一連の処理を自動で実行し、
前記端末装置は、
所定のプログラムが起動されると、
前記所定の格納場所から前記電子証明書と前記パスワード情報とを取得し、
前記パスワード情報が前記端末装置を使用する人に対して秘匿された状態で、前記電子証明書を前記端末装置にインポートし、
前記電子証明書を利用するソフトウェアにおいて、前記電子証明書を利用するための設定を実行する、処理を自動で実行する、
電子証明書導入・運用システム。 - 前記第2データの各レコードは、前記各人の前記ユニークな情報と、前記電子証明書の有効期限と、を含み、
前記証明書申請サーバは、前記取得する処理において、前記第2データに新規に追加されたレコード、前記ユニークな情報が変更されたレコード、及び前記電子証明書の有効期限よりも所定期間前の日付が現在日付以前であるレコードから、電子証明書の発行対象の前記ユニークな情報を取得する、
請求項1記載の電子証明書導入・運用システム。 - 前記証明書申請サーバは、
前記取得する処理において、前記第2データから、前記電子証明書に含まれる公開鍵証明書の失効対象となる前記ユニークな情報を取得し、
前記送信する処理において、前記ユニークな情報に対する公開鍵証明書の失効をリクエストする失効リクエストを前記証明書発行サーバに送信し、
前記証明書発行サーバは、前記予め登録された前記証明書申請サーバから公開鍵証明書の失効リクエストを受信すると、前記失効リクエストに含まれる情報に基づいて自動で公開鍵証明書を失効させる、
請求項1又は2記載の電子証明書導入・運用システム。 - 前記証明書申請サーバは、前記第1データへのレコードの追加、前記第1データ内のレコードの変更、及び前記第1データ内のレコードの削除に基づいて、前記第2データを更新する処理を実行する、
請求項1〜3のいずれか一項記載の電子証明書導入・運用システム。 - 前記証明書申請サーバは、前記更新する処理において、前記第1データにおいて削除されたレコードに対応する前記第2データのレコードを、前記電子証明書に含まれる公開鍵証明書の失効対象とする、
請求項4記載の電子証明書導入・運用システム。 - 前記所定の格納場所は、前記端末装置を使用する人のアカウントとは異なる所定のアカウントにのみアクセスが許可されている、または、前記電子証明書と前記パスワード情報との少なくとも一方は暗号化により前記端末装置を使用する人が内容を参照することを禁止する制限がかけられている、請求項1〜5のいずれか一項記載の電子証明書導入・運用システム。
- 前記端末装置は、前記取得する処理において、前記所定の格納場所へのアクセスに必要な情報又は前記制限の解除に必要な情報を秘匿にした状態で、前記所定の格納場所から前記電子証明書と前記パスワード情報とを取得する、
請求項6に記載の電子証明書導入・運用システム。 - 前記証明書申請サーバは、前記組織により運用され、
前記証明書発行サーバは、LRAとして登録した前記組織から申請された前記証明書申請サーバから電子証明書の発行リクエストを受信すると、前記発行リクエストに含まれる情報に基づいて自動で電子証明書を発行する、
ことを特徴とする請求項1〜7のいずれか一項記載の電子証明書導入・運用システム。 - 前記ソフトウェアは、電子メールソフトである、
ことを特徴とする請求項1〜8のいずれか1項記載の電子証明書導入・運用システム。 - 証明書申請サーバが、電子証明書を導入する組織が前記組織に所属する人を管理するために使用する第1データを源として作成された、前記組織に所属する各人に紐付けられた、前記各人にユニークな情報に対する電子証明書の発行/失効状況を管理する第2データから、電子証明書の発行対象となる前記ユニークな情報を取得する処理と、
前記証明書申請サーバが、所定のアルゴリズムにより、電子証明書を前記組織に所属する人が使用する端末装置にインポートするために必要なパスワードを生成する処理と、
前記証明書申請サーバが、前記ユニークな情報と前記パスワードとを含む電子証明書の発行リクエストを、電子証明書の発行機関の証明書発行サーバに送信する処理と、
前記証明書発行サーバが、予め登録された前記証明書申請サーバから電子証明書の発行リクエストを受信すると、前記発行リクエストに含まれる情報に基づいて自動で電子証明書を発行する処理と、
前記証明書申請サーバが、前記ユニークな情報に対する電子証明書を作成するためのデータを前記証明書発行サーバから受信する処理と、
前記証明書申請サーバが、前記データに基づいて、電子証明書を作成する処理と、
前記証明書申請サーバが、作成された前記電子証明書と、前記パスワードを含むパスワード情報と、を所定の格納場所に格納する処理と、
を含む一連の処理を自動で実行し、
前記端末装置が、所定のプログラムが起動されると、前記所定の格納場所から前記電子証明書と前記パスワード情報とを取得し、前記パスワード情報が前記端末装置を使用する人に対して秘匿された状態で、前記電子証明書を前記パスワード情報を用いて前記端末装置にインポートし、前記電子証明書を利用するソフトウェアにおいて、前記電子証明書を利用するための設定を実行する、処理を自動で実行する、
電子証明書導入・運用方法。 - 電子証明書を導入する組織が前記組織に所属する人を管理するために使用する第1データを源として作成された、前記組織に所属する各人に紐付けられた、前記各人にユニークな情報に対する電子証明書の発行/失効状況を管理する第2データから、電子証明書の発行対象となる前記ユニークな情報を取得する処理と、
所定のアルゴリズムにより、電子証明書を前記組織に所属する人が使用する端末装置にインストールするために必要なパスワードを生成する処理と、
前記ユニークな情報と前記パスワードとを含む電子証明書の発行リクエストを、電子証明書の発行機関の証明書発行サーバに送信する処理と、
前記ユニークな情報に対する電子証明書を作成するためのデータを前記証明書発行サーバから受信する処理と、
前記データに基づいて、電子証明書を作成する処理と、
作成された前記電子証明書と、前記パスワードを含むパスワード情報と、を所定の格納場所に格納する処理と、
を含む一連の処理を自動で実行する、
証明書申請装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019129392A JP6715379B1 (ja) | 2019-07-11 | 2019-07-11 | 電子証明書導入・運用システム、電子証明書導入・運用方法、及び証明書申請装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019129392A JP6715379B1 (ja) | 2019-07-11 | 2019-07-11 | 電子証明書導入・運用システム、電子証明書導入・運用方法、及び証明書申請装置 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020099014A Division JP7102461B2 (ja) | 2020-06-08 | 2020-06-08 | 電子証明書導入・運用システム、電子証明書導入・運用方法、及び証明書申請装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6715379B1 true JP6715379B1 (ja) | 2020-07-01 |
JP2021016066A JP2021016066A (ja) | 2021-02-12 |
Family
ID=71131659
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019129392A Active JP6715379B1 (ja) | 2019-07-11 | 2019-07-11 | 電子証明書導入・運用システム、電子証明書導入・運用方法、及び証明書申請装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6715379B1 (ja) |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001036521A (ja) * | 1999-07-22 | 2001-02-09 | Ntt Data Corp | 電子証明書発行システム、電子証明書検証システム、電子証明書発行方法、電子証明書検証方法及び記録媒体 |
JP4835177B2 (ja) * | 2006-01-31 | 2011-12-14 | ブラザー工業株式会社 | 証明書発行装置及びプログラム |
JP2007274403A (ja) * | 2006-03-31 | 2007-10-18 | Canon Inc | 画像処理装置におけるユーザ証明書登録方法及びユーザ署名付き送信方法 |
JP2009200565A (ja) * | 2008-02-19 | 2009-09-03 | Murata Mach Ltd | デジタル複合機 |
JP5414425B2 (ja) * | 2009-08-31 | 2014-02-12 | セコム株式会社 | 電子署名検証装置 |
US9635014B2 (en) * | 2014-02-21 | 2017-04-25 | Samsung Electronics Co., Ltd. | Method and apparatus for authenticating client credentials |
JP2017175226A (ja) * | 2016-03-18 | 2017-09-28 | 株式会社インテック | 公開鍵証明書を発行するためのプログラム、方法およびシステム |
-
2019
- 2019-07-11 JP JP2019129392A patent/JP6715379B1/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2021016066A (ja) | 2021-02-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20220255737A1 (en) | Methods and systems for recovering data using dynamic passwords | |
Ellison | SPKI requirements | |
US6438690B1 (en) | Vault controller based registration application serving web based registration authorities and end users for conducting electronic commerce in secure end-to-end distributed information system | |
JP4252620B1 (ja) | サーバ証明書発行システム | |
US8831992B2 (en) | Apparatus and method for facilitating cryptographic key management services | |
WO2020036657A1 (en) | Decentralized data verification | |
US20180232711A1 (en) | File vault and cloud based document notary service | |
EP3472970A1 (en) | Blockchain systems and methods for user authentication | |
US20070061567A1 (en) | Digital information protection system | |
US20140208104A1 (en) | Id-based encryption and signature method and terminal | |
JPWO2008117550A1 (ja) | ソフトウェアicカードシステム、管理サーバ、端末、サービス提供サーバ、サービス提供方法及びプログラム | |
KR102131206B1 (ko) | 법인 관련 서비스 제공 방법, 이를 지원하는 방법, 이를 수행하는 서비스 서버 및 인증 서버 | |
US20140156988A1 (en) | Medical emergency-response data management mechanism on wide-area distributed medical information network | |
US11587084B2 (en) | Decentralized identification anchored by decentralized identifiers | |
US11411736B2 (en) | Automatic renewal of a verifiable claim | |
US11138341B2 (en) | Quick actions for did attestation user interface elements | |
JP7376838B2 (ja) | 制御方法、制御プログラムおよび情報処理装置 | |
JP7396704B2 (ja) | 情報処理装置、及びプログラム | |
KR20240015642A (ko) | 검증 가능 클레임을 위한 신뢰성 있는 관리 연속성 | |
JP7102461B2 (ja) | 電子証明書導入・運用システム、電子証明書導入・運用方法、及び証明書申請装置 | |
JP4007781B2 (ja) | 電子文書送信プログラム、電子文書受信プログラム、電子文書送信方法、電子文書受信方法、電子文書送信装置および電子文書受信装置 | |
CN115023700A (zh) | 将分散式标识符与一个或多个设备相关联 | |
JP4106875B2 (ja) | 電子デバイス、電子デバイス内の情報更新システム、情報更新方法およびそのプログラム | |
JP6715379B1 (ja) | 電子証明書導入・運用システム、電子証明書導入・運用方法、及び証明書申請装置 | |
Ellison | RFC2692: SPKI Requirements |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190719 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20190719 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190724 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20190830 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20191023 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20191223 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200128 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200407 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20200507 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200608 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6715379 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |