要約
- RFC 1422では、公開鍵そのものではなく、それを支える証明書パスが信頼判断の対象となる。
- 発行、名前の管理、経路構築、失効情報の提供には、それぞれ異なる責任が伴う。
受信者が判断しなければならないのは、鍵が暗号学的に使用可能かどうかだけではない。その鍵が、証明書に記された相手に本当に結び付けられていると認めてよいかどうかである。RFC 1422は、認証機関が名前と公開鍵の対応を記した証明書に署名し、その証明を階層内の経路として検証する仕組みを定めた。
この設計では、信頼は単独の署名から自動的に生まれない。主体名と発行者名を解釈し、証明書を適切な順序で結び、各発行主体の位置付けを評価し、利用可能な失効情報を確認する必要がある。暗号処理と制度上の判断は接しているが、同じものではない。
Sources
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
