JP7393083B2 - 長期デジタル証明書の検証に基づく短期デジタル証明書の発行 - Google Patents
長期デジタル証明書の検証に基づく短期デジタル証明書の発行 Download PDFInfo
- Publication number
- JP7393083B2 JP7393083B2 JP2022001322A JP2022001322A JP7393083B2 JP 7393083 B2 JP7393083 B2 JP 7393083B2 JP 2022001322 A JP2022001322 A JP 2022001322A JP 2022001322 A JP2022001322 A JP 2022001322A JP 7393083 B2 JP7393083 B2 JP 7393083B2
- Authority
- JP
- Japan
- Prior art keywords
- digital certificate
- customer
- term digital
- long
- term
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000007774 longterm Effects 0.000 title claims description 218
- 238000010200 validation analysis Methods 0.000 title description 6
- 238000012795 verification Methods 0.000 claims description 36
- 238000000034 method Methods 0.000 claims description 34
- 230000004044 response Effects 0.000 claims description 13
- 230000015654 memory Effects 0.000 claims description 9
- 238000004891 communication Methods 0.000 description 28
- 238000007726 management method Methods 0.000 description 24
- 230000008569 process Effects 0.000 description 23
- 238000013500 data storage Methods 0.000 description 5
- 230000007246 mechanism Effects 0.000 description 5
- 230000008520 organization Effects 0.000 description 5
- 238000012545 processing Methods 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 4
- 238000012986 modification Methods 0.000 description 4
- 230000004048 modification Effects 0.000 description 4
- 238000004458 analytical method Methods 0.000 description 3
- 238000010276 construction Methods 0.000 description 3
- 230000001413 cellular effect Effects 0.000 description 2
- 238000004590 computer program Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000013515 script Methods 0.000 description 2
- 230000003068 static effect Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000003936 working memory Effects 0.000 description 2
- 238000013475 authorization Methods 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000013524 data verification Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
本願は、2014年12月15日に出願された「SHORT-DURATION DIGITAL CERTIFICATE ISSUANCE BASED ON LONG-DURATION DIGITAL CERTIFICATE VALIDATION」と題された同時係属の米国特許出願第14/570,867号からの優先権を主張し、その内容全体を参照により本明細書に組み込む。
実行可能命令を含んで構成された一つ以上のコンピュータシステムの制御下で、
第一のデジタル証明書をエンティティに発行することと、ここで、前記第一のデジタル証明書が、前記エンティティの検証を証明機関サービスに可能にさせる重大な拡張子を規定し、前記第一のデジタル証明書が、
前記エンティティに特有の少なくとも一つのサブジェクトフィールドを規定し、
第一の公開暗号鍵を規定し、
第一の秘密暗号鍵に対応し、かつ
前記第一のデジタル証明書についての第一の有効期間を規定し、
前記エンティティから、第二のデジタル証明書を発行するためのリクエストを受信することと、ここで、前記リクエストが、前記第一のデジタル証明書及びデジタル署名を含み、前記第二のデジタル証明書が、前記エンティティのサーバを認証するために使用可能であり、
前記第一のデジタル証明書内の規定の有効期間及び前記第一の公開暗号鍵に少なくともある程度基づいて、前記第二のデジタル証明書を発行するか否かを決定することと、及び
前記少なくとも一つのサブジェクトフィールド、及び前記第一の有効期間よりも短い第二の有効期間を有するように前記第二のデジタル証明書を発行することと、を含む、コンピュータ実施方法。
前記エンティティの検証を証明機関サービスに可能にさせる前記重大な拡張子が、さらに、前記エンティティの前記サーバを認証するために前記第一のデジタル証明書が使用されることを阻止する、条項1に記載のコンピュータ実施方法。
前記重大な拡張子が、前記第一のデジタル証明書の発行よりも前の、前記証明機関サービスによる前記エンティティの検証の日付、前記エンティティを検証するために前記証明機関サービスによって利用される一つ以上の基準、及び前記エンティティに対応する識別子を規定する、条項1または2に記載のコンピュータ実施方法。
前記第二のデジタル証明書が、さらに、前記第一のデジタル証明書に規定された前記第一の公開暗号鍵とは異なる第二の公開暗号鍵を含む、条項1~3のいずれか1項に記載のコンピュータ実施方法。
一つ以上のサービスを実施するように構成された少なくとも一つのコンピューティングデバイスを備えたシステムであって、前記一つ以上のサービスが、
第一のデジタル証明書をエンティティに発行し、ここで、前記第一のデジタル証明書が、
前記エンティティの検証を前記一つ以上のサービスに可能にさせ、かつ
前記エンティティに特有の少なくとも一つのサブジェクトフィールドを規定し、
前記エンティティから、第二のデジタル証明書を発行するためのリクエストを受信し、ここで、前記リクエストが、前記エンティティを認証するために使用可能な前記第一のデジタル証明書及び前記第二のデジタル証明書を含み、
前記第一のデジタル証明書内の規定の情報に少なくともある程度基づいて、前記第二のデジタル証明書を発行するか否かを決定し、かつ
前記第一のデジタル証明書内の規定の前記情報に少なくともある程度基づく情報、及び前記エンティティに特有の前記少なくとも一つのサブジェクトフィールドを有するように前記第二のデジタル証明書を発行するように構成された、前記システム。
前記第二のデジタル証明書を発行するための前記リクエストがデジタル署名を含み、かつ
前記一つ以上のサービスが、さらに、前記第一のデジタル証明書内の規定の公開暗号鍵を使用して前記デジタル署名を確認するように構成された、条項5に記載のシステム。
前記第一のデジタル証明書内の規定の前記情報が、前記第一のデジタル証明書についての有効期間を含み、かつ
前記一つ以上のサービスが、さらに、前記第一のデジタル証明書についての前記有効期間を利用して、前記第一のデジタル証明書が満期になってなく、かつ前記第二のデジタル証明書を発行するために利用できることを確認するように構成された、条項5または6に記載のシステム。
前記第二のデジタル証明書の前記情報が、前記第一のデジタル証明書についての前記有効期間よりも短い有効期間を規定する、条項7に記載のシステム。
前記第二のデジタル証明書に含まれる前記情報が、さらに、前記第二のデジタル証明書を発行するための前記リクエスト内の、前記エンティティによって規定された有効期間に少なくともある程度基づく、条項5~8のいずれか1項に記載のシステム。
前記第二のデジタル証明書が、さらに、前記第一のデジタル証明書内に含まれない一つ以上の追加のサブジェクトフィールドを有するように発行された、条項5~9のいずれか1項に記載のシステム。
前記第一のデジタル証明書が、前記第一のデジタル証明書を認証のために使用すべきでないことを表す重大な拡張子を規定する、条項5~10のいずれか1項に記載のシステム。
前記重大な拡張子が、前記第一のデジタル証明書の発行よりも前の、前記一つ以上のサービスによる前記エンティティの検証の日付、前記エンティティを検証するために前記一つ以上のサービスによって利用される一つ以上の基準、及び前記エンティティに対応する識別子を含む、条項11に記載のシステム。
コンピュータシステムの一つ以上のプロセッサによって実行されたときに、前記コンピュータシステムに、少なくとも、
エンティティから、前記エンティティを認証するために使用可能なデジタル証明書を発行するためのリクエストを受信させる、ここで、前記リクエストが、証明機関サービスが前記エンティティを検証し、かつ前記エンティティに特有の少なくとも一つのサブジェクトフィールドを規定するのに使用可能な以前に発行されたデジタル証明書を含み、
前記以前に発行されたデジタル証明書内の規定の情報に少なくともある程度基づいて、前記デジタル証明書を発行するか否かを決定させる、及び
前記以前に発行されたデジタル証明書内の規定の前記情報に少なくともある程度基づく情報、及び前記エンティティに特有の前記少なくとも一つのサブジェクトフィールドを有する前記デジタル証明書を発行させる、実行可能命令をそこに保存した非一時的コンピュータ可読記憶媒体。
前記命令が、さらに、前記コンピュータシステムの前記一つ以上のプロセッサによって実行されたときに、前記コンピュータシステムに、前記リクエスト内の前記エンティティによって規定された所望の有効期間を取得させて、前記第二のデジタル証明書を発行するか否かを決定させる命令を含む、条項13に記載の非一時的コンピュータ可読記憶媒体。
前記以前に発行されたデジタル証明書が、前記以前に発行されたデジタル証明書を発行するための、前記エンティティからのリクエストに応答して、前記コンピュータシステムによって発行された、条項13または14に記載の非一時的コンピュータ可読記憶媒体。
前記以前に発行されたデジタル証明書が、さらに、秘密暗号鍵に対応する公開暗号鍵を規定し、
前記以前に発行されたデジタル証明書内の規定の前記情報が、前記以前に発行されたデジタル証明書についての有効期間を含み、かつ
前記命令が、さらに、前記一つ以上のプロセッサによって実行されたときに、前記コンピュータシステムに、前記有効期間を利用させて、前記以前に発行されたデジタル証明書が満期になってなく、かつ前記デジタル証明書を発行するために利用できることを確認させる命令を含む、条項13~15のいずれか1項に記載の非一時的コンピュータ可読記憶媒体。
前記発行されたデジタル証明書内に含まれる前記情報が、前記以前に発行されたデジタル証明書についての前記有効期間よりも短い有効期間を規定する、条項16に記載の非一時的コンピュータ可読記憶媒体。
前記デジタル証明書を発行するための前記リクエストが、前記公開暗号に対応する前記秘密暗号鍵を利用して前記エンティティによってデジタル署名された、条項16または17に記載の非一時的コンピュータ可読記憶媒体。
前記以前に発行されたデジタル証明書が、前記エンティティを検証するために利用される一つ以上の基準を含む重大な拡張子を規定する、条項13~18のいずれか1項に記載の非一時的コンピュータ可読記憶媒体。
前記重大な拡張子が、さらに、前記以前に発行されたデジタル証明書を認証のために使用すべきでないことを表す、条項19に記載の非一時的コンピュータ可読記憶媒体。
Claims (15)
- エンティティに関連付けられたサーバの認証に使用可能な短期の第二のデジタル証明書を発行するためのリクエストを前記エンティティから受信することであって、前記リクエストは、前記サーバの認証に使用可能でない長期の第一のデジタル証明書を含む、受信すること、
前記第一のデジタル証明書内で規定される第一の有効期間に少なくとも部分的に基づいて、前記第二のデジタル証明書を発行するか否かを決定すること、
前記第一の有効期間よりも短い、前記第二のデジタル証明書内で規定される第二の有効期間を有する前記第二のデジタル証明書を発行すること、
を含み、
前記第一のデジタル証明書は、拡張子を含み、前記拡張子は、前記サーバを認証するために前記第一のデジタル証明書が使用されることを阻止するように構成される、コンピュータ実施方法。 - 前記リクエストは、デジタル署名を含み、
前記第一のデジタル証明書により規定された第一の公開暗号鍵を用いて、前記デジタル署名を検証すること、を更に含む、請求項1に記載のコンピュータ実施方法。 - 前記第一のデジタル証明書が、期限を満了しておらず前記第二のデジタル証明書の発行のために利用できることを確かめるために、前記第一の有効期間を用いること、を更に含む、請求項1または2に記載のコンピュータ実施方法。
- 前記第二のデジタル証明書は、前記第一のデジタル証明書内に含まれない1または複数のサブジェクトフィールドを有するように発行される、請求項1または2に記載のコンピュータ実施方法。
- 1または複数のプロセッサと、
コンピュータ実行可能命令を記憶するメモリと、を含み、
前記コンピュータ実行可能命令は、実行されると前記1または複数のプロセッサに、
エンティティに関連付けられたサーバの認証に使用可能な短期の第二のデジタル証明書を発行するためのリクエストを前記エンティティから受信させ、前記リクエストは、前記サーバの認証に使用可能でない長期の第一のデジタル証明書を含み、
前記第一のデジタル証明書内で規定される第一の有効期間に少なくとも部分的に基づいて、前記第二のデジタル証明書を発行するか否かを決定させ、
前記第一の有効期間よりも短い、前記第二のデジタル証明書内で規定される第二の有効期間を有する前記第二のデジタル証明書を発行させ、
前記第一のデジタル証明書は、拡張子を含み、前記拡張子は、前記サーバを認証するために前記第一のデジタル証明書が使用されることを阻止するように構成される、システム。 - 前記拡張子が、前記第一のデジタル証明書の発行よりも前の前記エンティティの検証の日付、前記エンティティを検証するために利用される一つ以上の基準、及び前記エンティティに対応する識別子を規定する、請求項5に記載のシステム。
- 前記第二のデジタル証明書は、前記第一のデジタル証明書内で規定されない1または複数のサブジェクトフィールドを含む、請求項5または6に記載のシステム。
- 前記第一のデジタル証明書は、第一の秘密暗号鍵に対応する第一の公開暗号鍵を規定する、請求項5または6に記載のシステム。
- 前記リクエストは、前記第一の公開暗号鍵に対応する前記第一の秘密暗号鍵を利用してデジタル署名される、請求項8に記載のシステム。
- 前記第二のデジタル証明書は、前記第一のデジタル証明書内で規定された前記第一の公開暗号鍵とは異なる第二の公開暗号鍵を含む、請求項8に記載のシステム。
- 前記第一のデジタル証明書は、X.509デジタル証明書である、請求項5または6に記載のシステム。
- 実行可能命令を含み、
前記実行可能命令は、コンピュータシステムの1または複数のプロセッサにより実行されると、前記コンピュータシステムに、少なくとも、
エンティティに関連付けられたサーバの認証に使用可能な短期の第二のデジタル証明書を発行するためのリクエストに応答して、前記リクエストに含まれる、前記サーバの認証に使用可能でない長期の第一のデジタル証明書内で規定される第一の有効期間に少なくとも部分的に基づいて、前記第二のデジタル証明書を発行するか否かを決定させ、
前記第一の有効期間よりも短い、前記第二のデジタル証明書内で規定される第二の有効期間を有する前記第二のデジタル証明書を発行させ、
前記第一のデジタル証明書は、拡張子を含み、前記拡張子は、前記サーバを認証するために前記第一のデジタル証明書が使用されることを阻止するように構成される、プログラム。 - 前記拡張子が、前記第一のデジタル証明書の発行よりも前の前記エンティティの検証の日付、前記エンティティを検証するために利用される一つ以上の基準、及び前記エンティティに対応する識別子を規定する、請求項12に記載のプログラム。
- 前記第二のデジタル証明書は、前記第一のデジタル証明書内に含まれない1または複数のサブジェクトフィールドを含む、請求項12または13に記載のプログラム。
- 前記実行可能命令は、さらに、前記コンピュータシステムに、前記リクエスト内で前記エンティティによって規定された所望の第二の有効期間を取得させて、前記第二のデジタル証明書を発行するか否かを決定させる、請求項12または13に記載のプログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US14/570,867 | 2014-12-15 | ||
US14/570,867 US9843452B2 (en) | 2014-12-15 | 2014-12-15 | Short-duration digital certificate issuance based on long-duration digital certificate validation |
JP2019096699A JP7131756B2 (ja) | 2014-12-15 | 2019-05-23 | 長期デジタル証明書の検証に基づく短期デジタル証明書の発行 |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019096699A Division JP7131756B2 (ja) | 2014-12-15 | 2019-05-23 | 長期デジタル証明書の検証に基づく短期デジタル証明書の発行 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2022050548A JP2022050548A (ja) | 2022-03-30 |
JP2022050548A5 JP2022050548A5 (ja) | 2022-10-26 |
JP7393083B2 true JP7393083B2 (ja) | 2023-12-06 |
Family
ID=56112223
Family Applications (3)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017529776A Active JP6533292B2 (ja) | 2014-12-15 | 2015-12-14 | 長期デジタル証明書の検証に基づく短期デジタル証明書の発行 |
JP2019096699A Active JP7131756B2 (ja) | 2014-12-15 | 2019-05-23 | 長期デジタル証明書の検証に基づく短期デジタル証明書の発行 |
JP2022001322A Active JP7393083B2 (ja) | 2014-12-15 | 2022-01-06 | 長期デジタル証明書の検証に基づく短期デジタル証明書の発行 |
Family Applications Before (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017529776A Active JP6533292B2 (ja) | 2014-12-15 | 2015-12-14 | 長期デジタル証明書の検証に基づく短期デジタル証明書の発行 |
JP2019096699A Active JP7131756B2 (ja) | 2014-12-15 | 2019-05-23 | 長期デジタル証明書の検証に基づく短期デジタル証明書の発行 |
Country Status (9)
Country | Link |
---|---|
US (3) | US9843452B2 (ja) |
EP (2) | EP3235169B1 (ja) |
JP (3) | JP6533292B2 (ja) |
KR (3) | KR102054444B1 (ja) |
CN (2) | CN107005416B (ja) |
AU (1) | AU2015384754B2 (ja) |
CA (1) | CA2969237C (ja) |
SG (2) | SG11201704594TA (ja) |
WO (1) | WO2016140724A2 (ja) |
Families Citing this family (25)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10454899B1 (en) * | 2015-03-16 | 2019-10-22 | Amazon Technologies, Inc. | Controlling firewall ports in virtualized environments through public key cryptography |
US10063536B2 (en) * | 2016-03-25 | 2018-08-28 | Ca, Inc. | Short term or one-time-use X.509 digital certificates |
US10425417B2 (en) | 2017-03-08 | 2019-09-24 | Bank Of America Corporation | Certificate system for verifying authorized and unauthorized secure sessions |
US10361852B2 (en) * | 2017-03-08 | 2019-07-23 | Bank Of America Corporation | Secure verification system |
CN110383761B (zh) * | 2017-03-08 | 2021-04-16 | 亚马逊技术有限公司 | 数字证书颁发和监视 |
US10374808B2 (en) * | 2017-03-08 | 2019-08-06 | Bank Of America Corporation | Verification system for creating a secure link |
US10432595B2 (en) * | 2017-03-08 | 2019-10-01 | Bank Of America Corporation | Secure session creation system utililizing multiple keys |
US10454690B1 (en) * | 2017-08-04 | 2019-10-22 | Amazon Technologies, Inc. | Digital certificates with distributed usage information |
CN108595318B (zh) * | 2018-03-31 | 2021-05-14 | 西安电子科技大学 | Rfc制导的ssl/tls实现中数字证书验证模块的差异测试方法 |
US11563590B1 (en) | 2018-04-03 | 2023-01-24 | Amazon Technologies, Inc. | Certificate generation method |
US11888997B1 (en) * | 2018-04-03 | 2024-01-30 | Amazon Technologies, Inc. | Certificate manager |
US11323274B1 (en) | 2018-04-03 | 2022-05-03 | Amazon Technologies, Inc. | Certificate authority |
CN110380857B (zh) * | 2018-04-12 | 2020-09-11 | 中国移动通信有限公司研究院 | 数字证书处理方法及装置、区块链节点、存储介质 |
EP4155996A1 (en) * | 2018-04-30 | 2023-03-29 | Google LLC | Enclave interactions |
CN112005237B (zh) | 2018-04-30 | 2024-04-30 | 谷歌有限责任公司 | 安全区中的处理器与处理加速器之间的安全协作 |
EP3788518A1 (en) | 2018-04-30 | 2021-03-10 | Google LLC | Managing enclave creation through a uniform enclave interface |
EP3588844A1 (en) * | 2018-06-26 | 2020-01-01 | BBVA Next Technologies, S.L. | Method for monitoring digital certificates |
JP6952661B2 (ja) * | 2018-08-30 | 2021-10-20 | 株式会社東芝 | 情報処理装置、通信機器、情報処理システム、情報処理方法、および情報処理プログラム |
KR102680551B1 (ko) * | 2019-01-09 | 2024-07-01 | 현대자동차주식회사 | 클라우드 기반의 edr 데이터 관리 방법 및 시스템 |
JP7300845B2 (ja) * | 2019-02-15 | 2023-06-30 | 三菱重工業株式会社 | 制御装置、産業用制御システムおよび暗号鍵寿命延長方法 |
JP7250587B2 (ja) * | 2019-03-28 | 2023-04-03 | キヤノン株式会社 | 通信装置、制御方法、および、プログラム |
KR102224726B1 (ko) * | 2019-04-12 | 2021-03-08 | 주식회사 한국보안인증 | IoT 디바이스를 위한 임시 인증서 발급 방법 |
US11626975B2 (en) * | 2020-03-26 | 2023-04-11 | Arris Enterprises Llc | Secure online issuance of customer-specific certificates with offline key generation |
CN111935169B (zh) * | 2020-08-20 | 2021-10-26 | 腾讯云计算(北京)有限责任公司 | 一种业务数据访问方法、装置、设备及存储介质 |
US11683188B2 (en) * | 2020-10-13 | 2023-06-20 | Google Llc | Representing certificate expiration with time-based intermediate certificate authorities |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005129066A (ja) | 2003-10-24 | 2005-05-19 | Microsoft Corp | オペレーティングシステムリソース保護 |
Family Cites Families (45)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5671279A (en) * | 1995-11-13 | 1997-09-23 | Netscape Communications Corporation | Electronic commerce using a secure courier system |
US5872844A (en) * | 1996-11-18 | 1999-02-16 | Microsoft Corporation | System and method for detecting fraudulent expenditure of transferable electronic assets |
US5903882A (en) * | 1996-12-13 | 1999-05-11 | Certco, Llc | Reliance server for electronic transaction system |
US6125349A (en) * | 1997-10-01 | 2000-09-26 | At&T Corp. | Method and apparatus using digital credentials and other electronic certificates for electronic transactions |
US6233341B1 (en) * | 1998-05-19 | 2001-05-15 | Visto Corporation | System and method for installing and using a temporary certificate at a remote site |
US7461250B1 (en) * | 1999-07-22 | 2008-12-02 | Rsa Security, Inc. | System and method for certificate exchange |
US6763459B1 (en) * | 2000-01-14 | 2004-07-13 | Hewlett-Packard Company, L.P. | Lightweight public key infrastructure employing disposable certificates |
US7340600B1 (en) * | 2000-01-14 | 2008-03-04 | Hewlett-Packard Development Company, L.P. | Authorization infrastructure based on public key cryptography |
US7010683B2 (en) * | 2000-01-14 | 2006-03-07 | Howlett-Packard Development Company, L.P. | Public key validation service |
US6854057B2 (en) | 2001-09-06 | 2005-02-08 | America Online, Inc. | Digital certificate proxy |
JP4018584B2 (ja) * | 2003-04-01 | 2007-12-05 | キヤノン株式会社 | 無線接続装置の認証方法及び無線接続装置 |
US7496755B2 (en) * | 2003-07-01 | 2009-02-24 | International Business Machines Corporation | Method and system for a single-sign-on operation providing grid access and network access |
JP4712326B2 (ja) * | 2003-07-25 | 2011-06-29 | 株式会社リコー | 通信装置、通信システム、通信方法及びプログラム |
US8015399B2 (en) * | 2003-09-30 | 2011-09-06 | Ricoh Company, Ltd. | Communication apparatus, communication system, certificate transmission method and program |
JP4823704B2 (ja) | 2006-02-01 | 2011-11-24 | Kddi株式会社 | 認証システムおよび同システムにおける認証情報委譲方法ならびにセキュリティデバイス |
US20090037728A1 (en) * | 2006-02-28 | 2009-02-05 | Matsushita Electric Industrial Co., Ltd. | Authentication System, CE Device, Mobile Terminal, Key Certificate Issuing Station, And Key Certificate Acquisition Method |
JP2008022526A (ja) | 2006-06-13 | 2008-01-31 | Hitachi Ltd | 属性証明書検証方法、属性認証局装置、サービス提供装置、および属性証明書検証システム |
GB0612775D0 (en) * | 2006-06-28 | 2006-08-09 | Ibm | An apparatus for securing a communications exchange between computers |
US20080133414A1 (en) * | 2006-12-04 | 2008-06-05 | Samsung Electronics Co., Ltd. | System and method for providing extended domain management when a primary device is unavailable |
US8195934B1 (en) * | 2007-05-03 | 2012-06-05 | United Services Automobile Association (Usaa) | Systems and methods for managing certificates |
US8301877B2 (en) * | 2008-03-10 | 2012-10-30 | Secureauth Corporation | System and method for configuring a valid duration period for a digital certificate |
KR101096726B1 (ko) * | 2008-05-19 | 2011-12-21 | 에스케이플래닛 주식회사 | 콘텐츠 drm 변환 시스템 및 방법과 이를 위한 인증 서버및 사용자 단말기 |
JP2010081154A (ja) | 2008-09-25 | 2010-04-08 | Fuji Xerox Co Ltd | 情報処理装置、プログラム、及び情報処理システム |
US20100205429A1 (en) * | 2009-02-10 | 2010-08-12 | Gm Global Technology Operations, Inc. | System and method for verifying that a remote device is a trusted entity |
CN101521883B (zh) * | 2009-03-23 | 2011-01-19 | 中兴通讯股份有限公司 | 一种数字证书的更新和使用方法及系统 |
US20100268942A1 (en) * | 2009-04-15 | 2010-10-21 | Secuware | Systems and Methods for Using Cryptographic Keys |
US8364954B2 (en) * | 2009-12-16 | 2013-01-29 | Symantec Corporation | Method and system for provisioning multiple digital certificates |
US9680819B2 (en) * | 2009-12-23 | 2017-06-13 | Symantec Corporation | Method and system for co-termination of digital certificates |
JP2011160383A (ja) | 2010-02-04 | 2011-08-18 | Konica Minolta Business Technologies Inc | 監視装置、監視方法および監視プログラム |
US8707029B2 (en) * | 2010-09-30 | 2014-04-22 | Entersect International Limited | Mobile handset identification and communication authentication |
US9401911B2 (en) * | 2011-02-10 | 2016-07-26 | Microsoft Technology Licensing, Llc | One-time password certificate renewal |
JP5822489B2 (ja) * | 2011-03-07 | 2015-11-24 | キヤノン株式会社 | 情報処理装置及びコンピュータプログラム |
US9754253B1 (en) * | 2011-11-28 | 2017-09-05 | Amazon Technologies, Inc. | Conditioned use of certificates |
EP2600647B1 (en) * | 2011-12-02 | 2015-03-18 | BlackBerry Limited | Derived certificate based on changing identity |
US8843740B2 (en) * | 2011-12-02 | 2014-09-23 | Blackberry Limited | Derived certificate based on changing identity |
US8856514B2 (en) * | 2012-03-12 | 2014-10-07 | International Business Machines Corporation | Renewal processing of digital certificates in an asynchronous messaging environment |
US8954733B2 (en) * | 2012-03-23 | 2015-02-10 | International Business Machines Corporation | Embedded extrinsic source for digital certificate validation |
CN102624531B (zh) * | 2012-04-25 | 2014-12-03 | 西安西电捷通无线网络通信股份有限公司 | 一种数字证书自动申请方法和装置及系统 |
JP5958544B2 (ja) * | 2012-09-06 | 2016-08-02 | 富士通株式会社 | 情報処理システム,情報処理方法,プログラム |
CN102801532B (zh) * | 2012-09-14 | 2015-07-08 | 江苏先安科技有限公司 | 一种多个数字证书的关联方法和验证方法 |
RU2514138C1 (ru) * | 2012-09-28 | 2014-04-27 | Закрытое акционерное общество "Лаборатория Касперского" | Система и способ верификации сертификата открытого ключа с целью противодействия атакам типа "человек посередине" |
JP6079394B2 (ja) | 2013-04-11 | 2017-02-15 | 富士通株式会社 | 証明書生成方法、証明書生成装置、情報処理装置、通信機器、及びプログラム |
DE102014222220B4 (de) * | 2014-10-30 | 2018-10-18 | Getemed Medizin- Und Informationstechnik Ag | Verfahren und Anordnung zum Management für die ambulante Elektrokardiografie an einem Patienten |
US9614833B1 (en) * | 2014-10-31 | 2017-04-04 | Symantec Corporation | Automated certificate management for a website associated with multiple certificates |
US10516542B2 (en) * | 2017-03-08 | 2019-12-24 | Amazon Technologies, Inc. | Digital certificate issuance and monitoring |
-
2014
- 2014-12-15 US US14/570,867 patent/US9843452B2/en active Active
-
2015
- 2015-12-14 WO PCT/US2015/065634 patent/WO2016140724A2/en active Application Filing
- 2015-12-14 CA CA2969237A patent/CA2969237C/en active Active
- 2015-12-14 KR KR1020177018303A patent/KR102054444B1/ko active IP Right Grant
- 2015-12-14 SG SG11201704594TA patent/SG11201704594TA/en unknown
- 2015-12-14 CN CN201580066378.4A patent/CN107005416B/zh active Active
- 2015-12-14 SG SG10201802513TA patent/SG10201802513TA/en unknown
- 2015-12-14 EP EP15871326.3A patent/EP3235169B1/en active Active
- 2015-12-14 AU AU2015384754A patent/AU2015384754B2/en active Active
- 2015-12-14 JP JP2017529776A patent/JP6533292B2/ja active Active
- 2015-12-14 KR KR1020207032059A patent/KR102451297B1/ko active IP Right Grant
- 2015-12-14 EP EP19152269.7A patent/EP3496333B1/en active Active
- 2015-12-14 KR KR1020197035958A patent/KR102177775B1/ko active IP Right Grant
- 2015-12-14 CN CN202011297600.0A patent/CN112491553A/zh active Pending
-
2017
- 2017-12-08 US US15/836,581 patent/US11575522B2/en active Active
-
2019
- 2019-05-23 JP JP2019096699A patent/JP7131756B2/ja active Active
-
2022
- 2022-01-06 JP JP2022001322A patent/JP7393083B2/ja active Active
-
2023
- 2023-01-31 US US18/104,103 patent/US11936797B1/en active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005129066A (ja) | 2003-10-24 | 2005-05-19 | Microsoft Corp | オペレーティングシステムリソース保護 |
Non-Patent Citations (2)
Title |
---|
吉川 和巳,「だれもがroot」を解消するHPのセキュアOS機能,UNIX magazine,日本,株式会社アスキー,2007年04月01日,Vol.22 No.2,p.44-51 |
矢野尾 一男 ほか,情報漏洩対策システムInfoCageのアクセス制御方式,第67回(平成17年)全国大会講演論文集(3),社団法人 情報処理学会,2005年03月02日,p.3-297-3-298 |
Also Published As
Publication number | Publication date |
---|---|
KR20190137968A (ko) | 2019-12-11 |
CA2969237C (en) | 2020-03-31 |
WO2016140724A2 (en) | 2016-09-09 |
CN112491553A (zh) | 2021-03-12 |
CN107005416A (zh) | 2017-08-01 |
AU2015384754B2 (en) | 2018-09-13 |
KR102054444B1 (ko) | 2019-12-10 |
SG11201704594TA (en) | 2017-07-28 |
JP6533292B2 (ja) | 2019-06-19 |
JP2019165492A (ja) | 2019-09-26 |
US11936797B1 (en) | 2024-03-19 |
JP2017537548A (ja) | 2017-12-14 |
KR20200130491A (ko) | 2020-11-18 |
KR20170094276A (ko) | 2017-08-17 |
CA2969237A1 (en) | 2016-09-09 |
US9843452B2 (en) | 2017-12-12 |
EP3496333A1 (en) | 2019-06-12 |
JP2022050548A (ja) | 2022-03-30 |
EP3235169A2 (en) | 2017-10-25 |
CN107005416B (zh) | 2020-12-04 |
AU2015384754A1 (en) | 2017-06-29 |
US11575522B2 (en) | 2023-02-07 |
US20180102905A1 (en) | 2018-04-12 |
EP3235169B1 (en) | 2019-03-06 |
KR102451297B1 (ko) | 2022-10-06 |
JP7131756B2 (ja) | 2022-09-06 |
US20160173287A1 (en) | 2016-06-16 |
SG10201802513TA (en) | 2018-05-30 |
KR102177775B1 (ko) | 2020-11-11 |
WO2016140724A3 (en) | 2016-10-20 |
EP3496333B1 (en) | 2024-02-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7393083B2 (ja) | 長期デジタル証明書の検証に基づく短期デジタル証明書の発行 | |
US11018874B2 (en) | Digital signature verification for asynchronous responses | |
US11777911B1 (en) | Presigned URLs and customer keying | |
US11206143B2 (en) | Digital certificates with distributed usage information | |
US10362039B2 (en) | Permissions for hybrid distributed network resources | |
US10404477B1 (en) | Synchronization of personal digital certificates | |
US20210083873A1 (en) | Secure authorization for sensitive information | |
US11025642B1 (en) | Electronic message authentication |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220202 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20221017 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230411 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20230711 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230727 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20231024 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20231117 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7393083 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |