Microsoft Word - ‰Z_3_“Ł“è.doc

Size: px
Start display at page:

Download "Microsoft Word - ‰Z_3_“Ł“è.doc"

Transcription

1 Introduction of PKI Technology and Device Certificate 要旨 bstract 執筆者 黒崎雅人 (Masato Kurosaki)* 稲田龍 (Ryu Inada)* 宇田川誠 (Makoto Udagawa)* 益井隆徳 (Takanori Masui)** * サービス技術開発本部サービス技術開発部 (Service Technology Development, Service Technology Development Group) ** オフィスプロダクト事業本部コントローラーソフトウェア開発部 (Controller Software Development, Office Product Business Group) ここでは セキュリティ技術として注目されている PKI(Public Key Infrastructure) 技術の紹介と富士ゼロックスでの活用事例について述べる 近年 電子文書に関わる法整備が進み 電子文書のセキュリティが重要視されている その中で PKI は電子文書のセキュリティ技術として注目されている PKI で利用される電子証明書は X.509 として ITU-T/ISO/IEC により標準化が行われたが インターネットでの利用に関する標準化は IETF(Internet Engineering Task Force) で実施されている IETF の PKIX-WG では 電子証明書の利用に関するプロファイルや 電子証明書の有効性検証を行うための枠組みに関する標準化が行われている 富士ゼロックスは PKI 技術をベースとした技術開発 商品開発を進めてきた 2004 年 1 月よりデジタル複合機 (peosport) に PKI 機能が搭載され ネットワーク通信経路の暗号化を実現した その後 スキャン文書の暗号化 署名なども実現されている これらの PKI 機能を簡単に利用することができるように 2005 年 1 月より peosport 向けの電子証明書 ( デバイス証明書 ) の発行サービスを開始した このデバイス証明書には peosport の機種名やシリアル番号が記載されているため インターネット経由の通信においても peosport を確実に識別することができる これにより peosport をポータルデバイスとした新しいインターネットサービスの提供が可能となる In this paper, we introduce PKI technology, which attracts attention as security technology, and a practical use example in Fuji Xerox. Recently, with the laws about electronic documents has been enacted; Therefore, greater importance has been attached to the security of electronic documents. PKI attracts attention as security technology of electronic documents. The digital certificate used by PKI was standardized as X.509 by ITU-T/ISO/IEC. Then, standardization through the Internet has been carried out by IETF (Internet Engineering Task Force). In PKIX-WG of IETF, the standardization of the framework for performing the usage profile of a digital certificate and validity verification of a digital certificate is performed. Fuji Xerox has advanced in its technical development and product development, which uses PKI technology as the base. In January 2004, the PKI function was equipped on digital multi-functional device (peosport), for encryption of a network communication. Then, encryption/signature of a scanned document, etc. are realized. In January 2005, issuance service of the digital certificate for peosport (device certificate) was started so that these PKI functions could be used easily. Since this device certificate indicates the model name and serial number of peosport, also in the communication via the Internet, peosport is certainly identified. Thereby, offering of the new Internet service, which made peosport a portal device, is attained. 富士ゼロックステクニカルレポート No

2 1. はじめに ホームページや e メールなどのビジネスへの利用が拡大するに伴い インターネット上の危険は無視できなくなってきた 企業の重要情報を e メールで送信することによる情報漏えい 虚偽のメールやホームページによる詐欺行為など 企業や顧客の情報の安全性が問われ始めており インターネット上の脅威に対する技術的な対策は欠かせないものとなっている 文書の電子化も急速に進み 電子署名法や e 文書法などの法整備が進んでいる 電子文書は紙の文書に比べてコピーや修正が簡単であるため 改ざん検知や作成者 作成日時の特定機能などが求められている 本論文では これらの要求を解決する 1 つの技術である PKI 技術とその最新動向を解説し 富士ゼロックスの取り組みとして デジタル複合機の PKI 機能とプロダクト認証局によるセキュリティ基盤の構築について述べる 2. PKI 技術の動向 2.1 PKI 技術とは PKI(Public Key Infrastructure) とは暗号をもちいた認証基盤のことである 暗号とは 通常の暗号 ( 共通鍵暗号 ) と異なり暗号化鍵と復号鍵が違う暗号のことである この二つの鍵 ( 対 ) は互いに役割を入れ替えることが可能であり この特性により暗号化 ( 図 1) と電子署名 ( 図 2) を実現することができる さらに 図 3 のように認証に用いることも可能である このを用いた暗号化 電子署名および認証を行うためには対の所有者を何らかの形で保証する仕組みが必要となる このための仕組みが PKI である いわば電子社会における身元保証の仕組みであるとも言える を用いた身元保証の方式を広く PKI と呼ぶこともできるが ここでは特に ISO/ITU-T/IEC の 3 者で標準化が行われた X.509 による電子証明書を使ったものを PKI と呼ぶこととする 実社会において戸籍 パスポート 住民票 社員証および会員証が何らかの形で所有者の身元を保証しているのと同様に 電子証明書は電子社会においても広く適用可能である 実際 ひらぶん平文 = 錠前鍵をかける他の人に配られる ハッシュ復号 電子署名検証 暗号化 Challenge B 氏 署名 認証者 レスポンス ( 電子署名付 ) 配布 配布 伝送 図 2. 配布 図 1. チャレンジコードを送付 Challenge 図 3. 私有鍵 ( プライベート鍵 )= 鍵鍵をはずす本人だけが持つ 伝送 復号暗号暗号平文 攻撃者 における暗号化 Public Key Encryption 氏 署名 私有鍵 ( プライベート鍵 ) E-Commerce サイトにおいて PKI 技術を応用した HTTPS は広く使われており Microsoft の Windows ctivation/windows Update 等も PKI が利用されており 利用者はその存在に気付くことなくこの技術の恩恵を受けている 米国政府では連邦政府職員に対して電子証明書を発行し 米国政府の認証基盤 (FPKI: Federal PKI) として活用されている また 日本国政府でも e-japan 戦略の一環として国家公務員に対して電子証明書を発行し 政府認証基盤 (GPKI: Government PKI) が運営されて 解読 Y ハッシュの方式と値を暗号化署名としてデータに添付 電子署名の概念 Concept of Digital Signature 被認証者 Challenge Challenge Y レスポンス ( 電子署名付 ) 私有鍵 ( プライベート鍵 ) さん 認証への適用 pplication to uthentication 24 富士ゼロックステクニカルレポート No

3 いる 他にも 地方公務員に対する LGPK(Local Government PKI) 国民に対する公的個人認証サービス (JPKI: Japanese PKI) 法人代表者の印鑑証明としての電子証明書を発行する商業登記認証局などが提供されている インターネットにおいては 主に E-Commerce サイトの伝送路暗号化と接続先の保証を目的とした電子証明書の発行を行っている民間認証局がサービスを提供しており 民間認証局の発行する電子証明書は広く使われている ( 図 4 参照 ) 政府の職員 ( 公務員 ) の役職に対しての証明書 G 日本国政府認証基盤 (GPKI) 地方自治体の職員 ( 公務員 ) の役職に対しての証明書 G 地方自治体認証基盤 (LGPKI) 民間がサービスとして行なう認証局 B 民間認証局 民間がサービスとして行なう認証局 B 民間認証局 図 PKI の標準化動向 国民に対しての証明書 C 公的個人認証サービス (JPKI) 法人代表者に対する印鑑証明の代わりに会社に対しての証明書 B 商業登記認証局 公的な認証局 民間がサービスとして行なう認証局 B 民間認証局 日本における認証局 Certification uthorities in Japan 前節で述べたようにPKIは 国際規格として ITU-T/ISO/IEC の 3 者がX.500 Directory Serviceの認証方式として標準化を進めていた しかし 現在のインターネットでの主流な利用方式であるHTTS(SSL/TLS) とは利用モデルが異なっている インターネットでの電子証明書の利用に関する標準化はIETF(Internet Engineering Task Force) 内の幾つかのWGで行われている 電子証明書のプロファイルや電子証明書の基本的なサービス等に関する部分の標準化はPKIX-WGが行っており その他の PKI/ 電子証明書を用いたアプリケーションやプロトコルの標準化はそれぞれ個別のWGで標準化が行われている 例えば HTTPSにおいて用いられているSSL/TLSに関しての標準化は TLS-WGが行い 電子メールにPKIを適用する S/MIMEに関してはS/MIME-WGが行っている PKIX-WG では 現在 2 種類の標準化を主に行われている 1 つは 電子証明書の利用に関するプロファイルであり 今までに RFC 2459/RFC 3280 の 2 つの RFC が制定されており 現在では RFC 3280 の後継の RFC を策定中である これらの RFC の関係を図 5 に示す RFC 2459 昔のインターネット標準 1999 年 1 月発行 129 ページ記念すべき最初のプロファイル RFC 3280 により Obsolete RFC 3280 もう 1 つは 電子証明書の有効性検証を行うための枠組みに関する標準化である 電子証明書の有効性検証は パスに現れる全ての電子証明書と各認証局が定期的に発行する CRL(Certificate Revocation List) により行われる この証明書検証に必要な情報が全て揃っていれば証明書検証はオフラインで実行することができる しかし これらの情報を予め全て取得しておくことは一般に困難であり 通常は検証時に必要な情報を入手する場合が多い 入手手段としては LDP (Light-weight Directory ccess Protocol) サーバや http サーバが一般的に利用されているが 単純な電子証明書の検証にこれらのサーバから情報を入手するモデルには限界がある 例えば CRL のサイズは認証局が発行した証明書の数に応じて大きくなるため CRL の取得に時間がかかることになる そこで 単独の証明書の失効状況を問い合わせるプロトコルである OCSP(Online Certificate Status Protocol) が PKIX-WG で標準化された 電子証明書は 一般にはルート認証局をトップに置く木構造をとり この構造を認証ツリーと呼ぶ ( 図 6) これらの複数の電子証明書は 上位の認証局が下位の証明書に対して電子署名を行い この電子署名の連鎖によりパスを構築する ( 図 7) クライアント EE 証明書 2002 年 4 月発行 129 ページ証明書拡張の拡充パス構築 検証の方法の記述の詳細化 RFC 3280bis 2006 年 2 月に RFC 化の予定 2005 年 7 月発行 138 ページ証明書拡張の拡充国際化! 図 5. ルート ( トップ )C 証明書 サイト EE 証明書 今のインターネット標準 電子証明書のプロファイルの変遷 Changes of Digital Certificate Profile 中間 C 証明書 クライアント EE 証明書 図 6. インターネットの利用の状況にあわせて改訂 サイト EE 証明書 認証ツリー Certification Tree 富士ゼロックステクニカルレポート No

4 ルート ( トップ )C 証明書 Certificate: Data: Version: 3 (0x2) Serial Number: 1 (0x1) Signature lgorithm: md5withrsencryption Issuer: C=JP, O=Fuji Xerox Co., Ltd., CN=Fuji Xerox Xnet C Validity Not Before: Jul 20 15:00: GMT Not fter : Dec 31 14:59: GMT Subject: C=JP, O=Fuji Xerox Co., Ltd., CN=Fuji Xerox Xnet C Subject Public Key Info: Public Key lgorithm: rsaencryption RS Public Key: (1024 bit) ( 以下省略 ) 中間 C 証明書 Certificate: Data: Version: 3 (0x2) Serial Number: (0x2ce1) Signature lgorithm: md5withrsencryption Issuer: C=JP, O=Fuji Xerox Co., Ltd., CN=Fuji Xerox Xnet C Validity Not Before: pr 9 15:00: GMT Not fter : pr 9 14:59: GMT Subject: C=JP, O=Fuji Xerox Co., Ltd., CN=Intermediate Xnet C Subject Public Key Info: Public Key lgorithm: rsaencryption ( 以下省略 ) 個人またはサイトEE 証明書 Certificate: Data: Version: 3 (0x2) Serial Number: (0x2ce1) Signature lgorithm: md5withrsencryption Issuer: C=JP, O=Fuji Xerox Co., Ltd., CN=Intermediate Xnet C Validity Not Before: pr 9 15:00: GMT Not fter : pr 9 14:59: GMT Subject: C=JP, O=Fuji Xerox Co., Ltd., CN=17578 Ryu Inada Subject Public Key Info: Public Key lgorithm: rsaencryption ( 以下省略 ) 図 7. 下位の証明書は上位の証明書の Subject と同じデータを Issuer にもつ Subject/Issuer が同じ ( 自己署名証明書 ) ルート ( トップ )C 証明書の Subject と中間 C 証明書の Issuer が同じ 中間 C 証明書の Subject と個人またはサイト EE 証明書の /Issuer が同じ 下位の証明書は上位の認証局により電子署名されている 電子証明書の電子署名の連鎖 Digital Signature Chain of Digital Certificate C1 の認証木 C1 C3 BC C3 の認証木 図 8. C2 C2 の認証木 ブリッジモデルの概念 Concept of Bridge Model 電子証明書の有効性検証は 単純な木構造の場合は比較的容易であるが 前節で述べた FPKI/GPKI などはブリッジモデルと呼ばれる特殊な構造を持ち 検証は格段に難しいものとなっている ( 図 8) 特に 各認証局が電子証明書の発行および利用に関するポリシーを持ち 電子証明書の検証ではこれらのポリシー間の調整や整合が必要な場合がある また 認証局の対の変更が生じた場合の検証などではさらに専門知識が必要とされる PKIX-WG ではこのような状況を鑑み 電子証明書の検証に必要とされる要件を整理して SCVP ( Standard Certificate Verification Service) の策定を行っている 現行の CRL や OCSP による失効検証の概念図を各々図 9 と図 10 に示す SCVP を用いた場合は図 11 のよう になる SCVP は電子証明書の検証を容易にするプロトコルである一方 SCVP サーバに対して高度な証明書検証機能が要求されており 単純なプロトコルとは呼べない状況である 具体的な実装においてはそのサブセットとなることが避けられない状況であると考えられる PKIX-WG 内でもその策定には時間がかかっており RFC の前段階である Internet-Draft の段階ですでに第 21 版となっている 3. 富士ゼロックスの取り組み 3.1. 複合機 (peosport) の PKI 機能 peosport は イントラネットからインターネットまでカバー可能なセキュリティを提供するため PKI 機能を提供している また この 認証局認証局 CRL 生成 (C 証明書 ) 利用者 の証明書 発行失効申請 利用者 提示 認証局 証明書 ( ルート C 証明書 ) 認証局 B 証明書 ( 中間 C 証明書 ) 入手 利用者 の証明書 (C 証明書 ) 電子署名による連鎖のチェック 利用者の証明書 CRL による証明書の失効チェック 利用者 B 図 9. CRL による失効検証 Certificate Validation by CRL 26 富士ゼロックステクニカルレポート No

5 認証局認証局 CRL 生成 (C 証明書 ) 利用者 の証明書 発行失効申請 利用者 提示 認証局 証明書 ( ルート C 証明書 ) 認証局 B 証明書 ( 中間 C 証明書 ) CRL の入手 入手 利用者 の証明書 (C 証明書 ) 電子署名による連鎖のチェック 利用者の証明書 OCSP 証明書の失効チェック 利用者 B OCSP サーバ 図 10. OCSP による失効検証 Certificate Validation by OCSP 利用者 の証明書 認証局 証明書 ( ルート C 証明書 ) 認証局認証局 発行失効申請 利用者 認証局 B 証明書 ( 中間 C 証明書 ) CRL 生成 (C 証明書 ) 提示 利用者 の証明書 電子署名による連鎖のチェック 利用者の証明書 証明書の失効チェック CRL の入手 利用者 B SCVP サーバ SCVP サーバに対してどういう観点で検証してほしいか指定 図 11. SCVP による失効検証 Certificate Validation by SCVP peosport の PKI 機能を利用するためには peosport の電子証明書 ( デバイス証明書 ) が必要となるが 富士ゼロックスでは 後述するデバイス証明書の発行サービスを提供しており 富士ゼロックスプロダクト認証局が発行する証 明書を peosport にインストールすることですぐにpeosPortのPKI 機能を利用できるようになっている ( 図 12) 富士ゼロックステクニカルレポート No

6 peosware Server 表 1. SSL/TLS サーバー機能 SSL/TLS Server Function Document Serv er peosport (SMB/FTP) DocuWorks 暗号 / 署名 PDF 暗号 / 署名 SSL/TLS リモート管理プリントスキャン文書アクセス SSL/TLS Client 図 12. Internet S/MIME Mail Client peosport SSL/TLS peosport は 暗号通信の標準技術である SSL verson3 および TLS version1 に対応しており 以下に示す SSL/TLS サーバ機能および SSL/TLS クライアント機能を提供している [SSL/TLS サーバ機能 ] ネットワーク上のクライアントまたはアプリケーションから表 1 に示す peosport の機能にアクセスする場合の通信を暗号化し 利用者の情報 ( パスワードやプリントデータ スキャン文書など ) や管理情報 ( ジョブログや設定情報 ) のネットワーク上の盗聴を防止する [SSL/TLS クライアント機能 ] peosport は 表 2 に示す外部サーバへのアクセスや peosport のサービス連携商品にアクセスする場合の通信を暗号化することができる サービス連携商品としては 以下に示す当社の peosware シリーズや peos パートナーが提供する連携商品がある また peosport では 通信の暗号化だけでなく アクセスするサーバのなりすましを検証する SSL/TLS サーバ認証機能や サーバ対して電子証明書による認証を行う SSL/TLS クライアント認証機能に対応しているので インターネットにおけるセキュアな通信を実現することができる S/MIME peosport は メールの暗号化や電子署名を行うための標準技術である S/MIME(Secure/ Multipurpose Internet Mail Extensions) に対応しており スキャン メール送信やメール受信プリント インターネット ファックス通信で利用されるメールの暗号化や電子署名の機能を提供する この S/MIME 機能により peosport 同士のメール通信や peosport と メールインターネットファックス SSL/TLS SP Service for peos peosport の PKI 機能 PKI Functions of peosport peosport の機能 リモート管理機能 プリント機能 スキャン文書アクセス機能 表 2. 説明 WEB ブラウザから peosport の CentreWare Internet Services に https でアクセスすることで peosport の管理設定に関する通信を暗号化する CentreWare Easydmin から peosport に https でアクセスすることで peosport の管理設定に関する通信を暗号化する peosware ccounting Service から peosport に https でアクセスすることで ジョブ履歴情報取得に関する通信を暗号化する peosware Device Portal から peosport に https でアクセスすることで peosport の運用設定に関する通信を暗号化する クライアントから peosport に IPP over SSL/TLS (https) でアクセスすることで プリント通信路を暗号化する WEB ブラウザから peosport の CentreWare Internet Services に https でアクセスすることで 親展ボックス内のスキャン文書へのアクセス通信を暗号化する CentreWare Easy Operator から peosport に Web-DV over SSL/TLS (https) でアクセスすることで 親展ボックス内のスキャン文書へのアクセス通信を暗号化する SSL/TLS クライアント機能 SSL/TLS Client Function 外部サーバー LDP サーバー 連携 Web サービス Web アプリケーション peosware JF PoolService peosware Flow Service peosware uthentication gent 説明 LDP サーバーへのアクセス通信を暗号化する peos パートナーが提供する連携 Web サービスへのアクセス通信を暗号化する peosport 用のジョブフローを一括管理する peosware JF PoolService へのアクセス通信を暗号化する peosport のジョブフロー機能と連携してドキュメントフローを実現する peosware Flow Service との相互通信を暗号化する peosport 用の認証アカウンティング機能を提供する peosware uthentication gent へのアクセス通信を暗号化する クライアントのメールソフト (Microsoft 社の Outlook Express や Netscape 社の Netscape Messenger などは標準で S/MIME 機能に対応している ) とのメール通信に内在する盗聴や改ざん そして 送信元のなりすましを防止することができる メールの暗号化に必要となるメールの宛先の電子証明書は peosport のアドレス帳から選択するようになっており peosport 内の電子証明書レポジトリや ネットワーク上の LDP サーバからアドレス帳に関連付けて取得する また メールの電子署名は peosport の電子証明書を使って行う 28 富士ゼロックステクニカルレポート No

7 スキャン出力ファイルのセキュリティと電子署名 peosport は スキャン PC 保存やスキャン メール送信における出力ファイル形式に DocuWorks や PDF を選択した場合に これらのスキャン文書に暗号化や操作制限によるセキュリティ設定 そして 電子署名を行うことが可能である [DocuWorks のセキュリティと電子署名 ] DocuWorks のセキュリティでは パスワードによる 56 ビット /128 ビットの暗号化に加えて 電子証明書を使った開示先への暗号化が可能であり さらに 操作制限として文書編集 アノテーション編集 印刷 転記の許可 / 禁止を設定できる 電子証明書を使った暗号化を行うことで 指定した開示先以外は復号できないため パスワードを使った暗号化にくらべてより強固なセキュリティを設定することができる また DocuWorks の電子署名では peosport の電子証明書を使って スキャン文書に直接電子署名を行うことが可能である [PDF のセキュリティと電子署名 ] PDF のセキュリティでは パスワードによる 128 ビットの暗号化 (RC4 または ES) と文書の変更 印刷 コピーに関する操作制限を設定することができる また PDF の電子署名では peosport の電子証明書を使って スキャン文書に直接電子署名を行うことが可能である DocuWorks や PDF の電子署名では peosport がスキャン原稿の電子化と一緒に電子署名を行うので 文書の電子化で懸念されるスキャン後のデータの改ざんを防止するとともにスキャンした peosport の特定が可能となる 証明書管理機能 peosport は PKI 機能に必要となる電子証明書を保管するための証明書レポジトリを peosport 内部に有するだけでなく 外部の LDP サーバに登録されている電子証明書にアクセスする証明書アクセス機能を有する これらの電子証明書は 機器管理者が peosport の証明書管理機能に登録した信頼するルートに基づいて パスと有効期間が検証される また peosport の私有鍵は 装置毎に異なる暗号化鍵により暗号化されて安全に保管される 3.2. プロダクト認証局とセキュリティ基盤の構築 デバイス証明書富士ゼロックスプロダクト認証局により peosport 向けに発行された電子証明書をデバイス証明書と呼ぶ ユーザはデバイス証明書取得ユーティリティを実行することで 簡単にデバイス証明書を peosport にインストールすることができる デバイス証明書取得ユーティリティは peosport からデバイス証明書に記載する情報 ( 機種名 シリアル番号 メールアドレスなど ) を取得し インターネット上のプロダクト認証局に対して証明書発行要求を送信する そして プロダクト認証局で生成されたデバイス証明書を peosport にインポートする デバイス証明書取得ユーティリティ peosport 管理者 証明書インポート 図 13. Internet peosport 証明書の発行 富士ゼロックスプロダクト認証局 富士ゼロックスが運営する認証局 (C) デバイス証明書取得ユーティリティ Device Certificate cquisition Utility デバイス証明書には peosport の機種名およびシリアル番号が記載されているため どの peosport のデバイス証明書であるかを識別することができる さらに デバイス証明書の利用目的によって IP アドレスやメールアドレスが記載される場合もある デバイス証明書の記載事項 ( デバイス証明書プロファイル ) を表 3 に示す プロダクト認証局プロダクト認証局は富士ゼロックスプロダクト (peosport やサービス連携商品など ) に対してプロダクト証明書を発行する 前述のデバイス証明書はこのプロダクト証明書の 1 つである プロダクト認証局のシステムはインターネットデータセンター上に設置され 証明書発行要求メッセージをインターネット経由で受信する そのメッセージの正当性を検証した上でプロダクト証明書を発行し 応答メッセージとして返送する 複数の証明書プロファイルが管理できるように設計されているため 多様な証明書発行要求に対応可能な認証局システムである また 証明書発行サーバ 認証局システム 富士ゼロックステクニカルレポート No

8 表 3. デバイス証明書プロファイル Device Certificate Profile 記載事項説明記載内容 version フォーマットのバージョン X.509 バージョン 3 ( 値は 2) serialnumber シリアル番号 プロダクト認証局により割 当てられる signature 証明書の署名アルゴリズム sha1rs issuer 認証局の識別名 CN= Fuji Xerox Product C,O="Fuji Xerox",C=JP validity.notbefore 有効期間の開始 証明書発行時刻 validity.notfter 有効期間の終了有効期間の開始から 3 年 subject 所有者の識別名 CN= 機種名 + シリアル番号, OU= シリアル番号, OU= 機種 OID, OU="Device Certificate", O="Fuji Xerox", C="JP" subjectpublickeyinfo extensions.authority KeyIdentifier 認証局識別子 プロダクトの subjectkeyidentifier extension.keyusage 鍵用途 digitalsignature(0) keyencipherment(2) extensions.subject ltname extensions.basiccon straints extensions.extkeyu sage extensions.crldistri butionpoints サブジェクト別名 基本制限 拡張鍵用途 CRL 配布地点 S/MIME 用デバイスのメールアドレス (rfc822name) SSL サーバ用デバイスの IP アドレス (DNSName) c = FLSE(End Entity) pathlenconstraint = NULL 共通項目 id-kp-clientuth SSL サーバ用 id-kp-serveruth S/MIME 用 id-kp- protection crl/fxprdca.crl certificatepolicies 証明書ポリシー PolicyIdentifier: PolicyQualifier: product/cap/fxprdca.html 認証局運用ルーム認証局運用ルーム オペレータ 認証局システム認証局システム SOP+SSL クライアント認証 プロダクト登録 証明書テンプレート登録 オペレータ登録 監査ログ取得 C 管理サーバ DB サーバプロダクトリストオペレータリスト監査ログ証明書リスト 管理サーバ CRL 公開サーバの 3 つのサーバに機能を分離することで 認証局サービスとしての可用性向上が図られている セキュリティ基盤プロダクト証明書を利用することで 富士ゼロックスプロダクト間における文書やジョブなどのメッセージ交換がインターネット経由でも安全に行えるようになる メッセージの情報漏えいを防ぎ 発信元や経由地の確実な特定が実現できるようになる さらに タイムスタンプサービスや長期保存リポジトリの提供などにより ドキュメントメッセージング環境におけるセキュリティ基盤の構築を目指している このセキュリティ基盤により 新たなドキュメント付加価値サービスの提供が可能となる 4. まとめ富士ゼロックスは早くからPKI 技術の可能性に着目し 電子化社会におけるセキュリティ機能の提供を目指してきた オフィスにあるコピー機は多機能化し 今やインターネットへの入り口となるまでに成長している PKI 技術の活用により安全な電子文書の交換を実現し 富士ゼロックスが進めるオープンなインターオフィスでのビジネスを加速する 今後は PKI 技術として課題となっている電子文書のより長期的な信頼性を向上するために 技術開発 商品開発の活動を進めていきたいと思う 顧客ネットワーク顧客ネットワークプロダクト証明書 SOP+SSL サイト認証 証明書発行要求プロダクト ID プロダクトシリアル番号 HTTP CRL ダウンロード 図 14. 証明書発行サーバ CRL 公開サーバ HSM C 秘密鍵 CRL ストレージ CRL プロダクト認証局 Product Certification uthority 5. 謝辞 PKI 技術に関して多くの知見を頂き また情報交換をして頂いた IP セキュリティセンター宮川寧夫氏 セコム松本泰氏に深く感謝いたします セキュリティ基盤顧客情報やモバイル文書の保護 時刻保証 原本保証のためのタイムスタンプサービス FX 商品を識別するためのプロダクト証明書 電子文書長期保管サービス インターネットの活用によるグローバルな高付加価値ドキュメントサービスの提供 図 15. セキュリティ基盤 Security Infrastructure 30 富士ゼロックステクニカルレポート No

9 6. 参考文献 1) ITU-T Recommendation X.509 ISO/IEC : Information technology - Open Systems Interconnection - The Directory: uthentication framework., ) R. Housley, W. Ford, W. Polk, and D. Solo, RFC 2459: Internet X.509 Public Key Infrastructure Certificate and CRL Profile, ) M. Myers, R. nkney,. Malpani, S. Galperin and C. dams, RFC 2560: X.509 Internet Public Key Infrastructure Online Certificate Status Protocol (OCSP), ) R. Housley, W. Polk, W. Ford, D. Solo, RFC 3280: Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile, ) S. Santesson, M. Nystrom and T. Polk, RFC 3739: Internet X.509 Public Key Infrastructure: Qualified Certificates Profile, ) M. Cooper, Y. Dzambasow, P. Hesse, S. Joseph and R. Nicholas, RFC 4158: Internet X.509 Public Key Infrastructure: Certification Path Building, ) T. Freeman, R. Housley,. Malpani, D. Cooper and T. Polk, Internet Draft: Standard Certificate Validation Protocol (SCVP), ) IP, PKI 関連技術情報 ( tml), ) IP/JNS, セキュリティ PI に関する技術調査 ( s/sec_api/index.html), ) IP/JNS, 電子政府情報セキュリティ相互運用支援技術の開発 GPKI 相互運用フレームワーク ( opment/pki/interop.html), ) 小松文子, PKI ハンドブック, ISBN , ソフトリサーチセンター, 2004, 255p 12) 日本ネットワークセキュリティ協会, 情報セキュリティプロフェッショナル総合教科書, ISBN X, 秀和システム, 2005, 575p 13) 青木隆一, 稲田龍, PKI と電子社会のセキュリティ, ISBN , 共立出版, 2001, 233p 14) 稲田龍, 黒崎雅人, 宇田川誠, 富士ゼロックステクニカルレポート No.13, PKI 技術紹介と Xnet - エクストラネット認証基盤 -, 2000 筆者紹介 黒崎雅人 1990 年入社 以来プリンタ管理アプリケーションなどの開発を経て 近年では暗号基盤に関する技術開発に従事 現在 サービス技術開発部に所属 マネージャー 専門分野 : 情報セキュリティ 稲田龍 1985 年入社 以来 ネットワークシステムの技術開発に従事 1990 年に富士ゼロックスをインターネットに接続し その際にネットワークセキュリティに関して関心を持ち 1997 年より PKI の技術開発に従事 宇田川誠 1883 年入社 以来 JStar 国産化 1121IW PKI 技術と応用商品の開発に従事 現在 サービス技術開発部に所属 セキュリティ基盤開発 G 長 専門分野 : コンピュータアーキテクチャ 情報セキュリティ 益井隆徳 1989 年入社 以来 プリンタ / デジタル複合機における 画像処理 ネットワーク機能やネットワーク MFP の開発を経て ISO15408 認証およびセキュリティ機能の開発に従事 現在 オフィスプロダクト事業本部コントローラソフトウェア開発部に所属 マネージャー 富士ゼロックステクニカルレポート No

untitled

untitled better RFID 1 /?? PKI PKI ) (GPKI) GtoB GPKI 3300- LGPKI GtoC -> Identrus B2B GPKI Identrus PKI 2 Internet-VPN PKI? HTTPS ( ) HTTPS 3 PKI??????? PDA/ /? RFIDPKI?? 4 Challenge

More information

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR for Web SR Certificate Policy Version 2.50 2017 5 23 1.00 2008/02/25 1.10 2008/09/19 1.20 2009/05/13 5 1.30 2012/02/15 5.6 CA 1.40 2012/11/09 OCSP SubjectAltName 2.00 2013/12/02 SECOM Passport for Web

More information

/07/ /10/12 I

/07/ /10/12 I Certificate Policy Version 1.10 2018 10 12 1.00 2018/07/24 1.10 2018/10/12 I 1.... 1 1.1... 1 1.2... 1 1.3 PKI... 2 1.3.1 CA... 2 1.3.2 RA... 2 1.3.3... 2 1.3.3.1... 2 1.3.3.2... 3 1.3.4... 3 1.3.5...

More information



 Thunder ADC( ロードバランサー ) における クライアント証明書認証の設定手順 Ver.1.0 2015 年 9 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH

More information

最近の電子認証・署名の考え方

最近の電子認証・署名の考え方 タイムスタンプ最新動向 Evidence Record Syntax (ERS) を用いた タイムスタンプのまとめ押し 1 長期署名と ERS の標準技術について ERS( Evidence Record Syntax: RFC4998) とは 複数の電子文書をまとめてタイムスタンプを付与する方式 タイムスタンプの検証は個々の電子文書ごとに可能 まとめ押しした一部のデータが破損したとしても 残りは独立して検証可能

More information

DocuWorks Mobile 障害切り分け手順書

DocuWorks Mobile 障害切り分け手順書 DocuWorks Mobile 障害切り分け手順書 第 2 版 2015 年 9 月 2014-2015 Fuji Xerox Co., Ltd. All rights reserved. 目次 1. サーバー接続 1.1. DocuShare に接続できない 1.2. WebDAV Server に接続できない 1.3. Working Folder に接続できない 1.4. WebDAV サーバースペースの

More information

モバイル統合アプリケーション 障害切り分け手順書

モバイル統合アプリケーション 障害切り分け手順書 モバイル統合アプリケーション障害切り分け手順書 第 5 版 2014 年 2 月 7 日 目次 1. サーバー接続 1.1. DocuShare に接続できない 1.2. WebDAV Server に接続できない 1.3. Working Folder に接続できない 1.4. WebDAV サーバースペースの DocuWorks ファイルが閲覧できない 2. 複合機接続 2.1. プリントができない

More information

PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリを

PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリを PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリをベースにして開発された認証局ソフトウェアである 証明書と失効リストの発行を主眼にしており 登録局やリポジトリの要素は省略されている

More information

第3 章 電子認証技術に関する国際動向

第3 章 電子認証技術に関する国際動向 3 IETF PKI TAM Trust Anchor Management 3. IETF Internet Engineering Task Force PKIX WG 3.1. IETF PKIX WG 1 2006 PKI Public-Key Infrastructure IETF PKIX WG 2007 69 IETF 70 IETF WG PKIX WG 2006 3 2 3.2.

More information

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56 小特集暗号と社会の素敵な出会い 1. マイナンバーと 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは 2013 5 24 183 12 13 2014 4 2015 10 IC 図 -1 電子認証とは と電子認証の違い 1058 情報処理 Vol.56 No.11 Nov. 2015 1.マイナンバーと 電子認証 自己情報 表示機能 お知らせ情報 表示機能 情報提供等 記録開示機能

More information

企業ネットワークにおける 認証基盤の構築に関する研究

企業ネットワークにおける 認証基盤の構築に関する研究 PKI Public Key Infrastructure PKI PKI PKI PKI PKI CA(Certificate Authority) CA CA CA root CA CA root CA PKI CRL Certificate Revocation List CRL CRL CRL PKI 1 CRL A 1 1 PKI PKI root CA CRL (1) PKI 2001

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

はじめに

はじめに 19 1.1 19 1.2 21 1.3 22 1.3.1 DES 24 1.4 25 1.4.1 DH 26 1.4.2 RSA 26 1.4.3 ElGamal 27 1.4.4 DSA 27 1.5 27 1.6 28 1.6.1 SHA-1 28 1.6.2 MD5 Message Digest 5 28 1.7 29 1.7.1 MIC 29 1.7.2 HMAC 29 1.7.3 30

More information

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断 ハンドシェイク障害または証明書検証エラーによる NGFW サービスモジュール TLS の中断 目次 概要前提条件要件使用するコンポーネント背景説明問題解決策問題解決策関連情報 概要 このドキュメントでは 復号化がイネーブルにされた Cisco Next-Generation Firewall(NGFW) のサービスモジュールを使用して HTTPS ベースの Web サイトにアクセスする場合の特定の問題のトラブルシューティングを行う方法について説明します

More information

Juniper Networks Corporate PowerPoint Template

Juniper Networks Corporate PowerPoint Template Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8

More information

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre 3 RIR RIR APNIC 1. 2. MyAPNIC RIPE NCC 1. 2. LIR Portal ARIN 3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination

More information

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン アジェンダ 1. DNSとは 2. DNSの動作 3. DNSSECとは 4. DNSSECの動作 5. DNSSECの現状 6. 参考 URL 7. DNSSEC 関連 RFC 2 DNS とは DNS(Domain Name System) とは ホスト ( ドメイン ) 名を IP アドレスに IP アドレスをホスト

More information

1. はじめに ブリッジ CA (UTF8) 証明書プロファイル 相互認証証明書 ( ブリッジ CA (UTF8) 組織 CA ) 相互認証証明書 ( ブリッジ CA (UTF8) 政府認証基盤ブリッジ CA )..

1. はじめに ブリッジ CA (UTF8) 証明書プロファイル 相互認証証明書 ( ブリッジ CA (UTF8) 組織 CA ) 相互認証証明書 ( ブリッジ CA (UTF8) 政府認証基盤ブリッジ CA ).. C-6-4-4 LGPKI プロファイル設計書 第 1.8 版 平成 30 年 8 月 24 日 地方公共団体情報システム機構 1. はじめに... 1 2. ブリッジ CA (UTF8)... 1 2.1. 証明書プロファイル... 1 2.1.1. 相互認証証明書 ( ブリッジ CA (UTF8) 組織 CA )... 1 2.1.2. 相互認証証明書 ( ブリッジ CA (UTF8) 政府認証基盤ブリッジ

More information

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

JPNICプライマリルート認証局の電子証明書の入手と確認の手順 1. JPNIC プライマリルート認証局の電子証明書の入手と確認の手順 概 要 一般社団法人日本ネットワークインフォメーションセンター ( 以下 当センター ) では インターネットのアドレス資源管理やネットワーク運用の安全性向上のため 認証局が運用しています 認証局とは SSL/TLS などで通信相手の認証などに使われる 電子証明書を発行する仕組みです 電子証明書は 偽造することや改変することが技術的に難しいものですが

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Copyright 2012 Open Source Solution Technology, Corp. 1 OAuth 入門 2012 年 4 月 24 日辻口鷹耶 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology, Corp. 2 目次 OAuth

More information

RPKI in DNS DAY

RPKI in DNS DAY RPKI in DNS DAY 木村泰司 2015 年 11 月 19 日 ( 木 ) 発表者 名前 木村泰司 ( きむらたいじ ) 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) CA / RPKI / DNSSEC / セキュリティ情報 : 調査 ( 執筆 ) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DPS/

More information

PKI ~ 基礎と応用 ~ 基礎編 セコム株式会社 IS 研究所サイバーセキュリティ ディビジョン松本泰 2003 年 12 月 4 日 1 Copyright 2003 SECOM Co., Ltd. All rights reserved.

PKI ~ 基礎と応用 ~ 基礎編 セコム株式会社 IS 研究所サイバーセキュリティ ディビジョン松本泰 2003 年 12 月 4 日 1 Copyright 2003 SECOM Co., Ltd. All rights reserved. PKI ~ 基礎と応用 ~ 基礎編 セコム株式会社 IS 研究所サイバーセキュリティ ディビジョン松本泰 yas-matsumoto@secom.co.jp 2003 年 12 月 4 日 1 PKI ~ 基礎と応用 ~ 基礎編 PKIの動向とPKI 技術の概要 署名者 署名検証者 認証局の信頼 まとめ 2 PKI の動向と PKI 技術の概要 3 PKIの動向とPKI 技術の概要 GPKI LGPKI

More information

AW-PCS認証設定手順1805

AW-PCS認証設定手順1805 デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas

More information

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu サブスクライバー / 署名者 1 サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secure signature creation device ) としてその要件を定義

More information

<4D F736F F F696E74202D B F8089BB82CC88EA91A496CA C982A882AF82E9504B4982CC8FF38BB52E707074>

<4D F736F F F696E74202D B F8089BB82CC88EA91A496CA C982A882AF82E9504B4982CC8FF38BB52E707074> 標準化の一側面 -- IETF における PKI の状況 -- 富士ゼロックス株式会社システム要素技術研究所稲田龍 概要 RFC 5280 (RFC 3280 の後継 ) が 2008 年 5 月に公開 PKI のインターネットでの利用のプロファイルが更新 PKI のインフラストラクチャとしての利用には決着がついたのか? 新たな暗号 ハッシュアルゴリズムの利用は?

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

untitled

untitled PKI 1 / SSL/TLS PKI 28 Oct 2005 PKI /JNSA PKI Day 3 PKI? 2 RFC 2459/RFC 3280/RFC 3280bis CRL(RFC 2459/RFC 3280/RFC 3280bis) OCSP(RFC 2560/Light-weight OCSP) SCVP(SCVP) CMP(RFC 2510/RFC 4210) CRMF(RFC 2511/RFC

More information

RPKIとインターネットルーティングセキュリティ

RPKIとインターネットルーティングセキュリティ RPKI とインターネット ルーティングセキュリティ ~ ルーティングセキュリティの未来 ~ セキュリティ事業担当 木村泰司 内容 1. リソース証明書と RPKI 2. 国際的な動きと標準化動向 3. ディスカッションのポイント 2 1 リソース証明書と RPKI リソース証明書とは ~ アドレス資源の 正しさ ~ イ ) これは正しいアドレスだ whois $ whois h whois.nic.ad.jp

More information

FUJITSU Software Systemwalker PKI Manager V12 紹介資料

FUJITSU Software Systemwalker PKI Manager V12 紹介資料 FUJITSU Software Systemwalker PKI Manager V12.0 ご紹介 2018 年 12 月 富士通株式会社 PKI 概要 ネットワークにおける脅威 PKI により実現されるセキュリティ 認証局とは 認証局構成モデル 1 ネットワークにおける脅威 ネットワーク上を使用した情報のやり取りには 以下の 4 つの脅威がある 商談があります 盗聴 そうか 契約が成立しました

More information

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク IIS10.0 編 改版履歴 版数 日付 内容 担当 V.1.0 2018/2/26 初版 NII V.1.1 2018/3/26 CT 対応版の中間 CA 証明書について説明を追加 NII V.1.2 2018/7/9 ECDSA 対応版のルート証明書 中間 CA 証明書について説明を追加 NII 目次 1. IIS10.0 によるサーバ証明書の利用 1-1. 前提条件 1-2. 証明書のインストール

More information

Microsoft PowerPoint pptx

Microsoft PowerPoint pptx 情報セキュリティ 第 8 回 2016 年 6 月 3 日 ( 金 ) 1/20 本日学ぶこと 本日の授業を通じて 鍵 の生成 配送 認証 破棄について, その必要性と方法を理解します. セキュリティを実現するために必要となる, 乱数 の性質と, 具体的な乱数生成アルゴリズムを学びます. 公開鍵暗号とディジタル署名を円滑に運用するための, 公開鍵基盤 (PKI) について学びます. 2 鍵は重要 鍵は小さい

More information

マトリックス認証、PKI認証、ICカード認証(多要素認証第5回)

マトリックス認証、PKI認証、ICカード認証(多要素認証第5回) マトリックス認証 PKI 認証 IC カード認証 前回は 生体認証 次世代認証 FIDO メソッドについて解説しました 今回は マトリックス認証 PKI 認証 IC カード ( スマートカード ) 認証 について解説いたします まだある認証方式 第 3 回 第 4 回で解説してきました ワンタイムパスワード 生体認証 FIDO は多要素認証のメソッドとして非常によく使われております これ以外にもさまざまな認証方式があります

More information

ルート証明書インストール手順

ルート証明書インストール手順 ルート証明書インストール手順 目次 1. はじめに... - 1-2. ルート証明書の入手... - 1-3. ルート証明書について... - 2-4. ルート証明書のインストール... - 3-4.1. Windowsの手順... - 3-4.2. MAC OS Xの手順... - 9-5. ルート証明書のアンインストール... - 11-5.1. Windowsの手順... - 11-5.2.

More information

AirStationPro初期設定

AirStationPro初期設定 AirStationPro 初期設定 AirStationPro の検索 1. エアステーション設定ツール Ver.2 を立ち上げて 次へ をクリックする 注 ) エアステーション設定ツール Ver.2 は 製品に付属している CD からインストールするか http://buffalo.jp/do wnload/driver/lan/ai rnavilite.html にあるエアナビゲータライト Ver.12.71

More information

Microsoft PowerPoint - DNSSECとは.ppt

Microsoft PowerPoint - DNSSECとは.ppt DNS のセキュリティ向上 DNSSEC 1 本日の内容 DNSSECとは? 導入の背景 DNSSECの仕組み DNSSECへの対応 DNSSECの導入状況 まとめ 2 DNSSEC とは? 3 DNSSEC ~DNS のセキュリティ拡張 ~ Domain Name SystemS Security SEC Extensions 4 example.jp を見たい! DNSSEC で何が変わる!?

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Microsoft IIS 10.0 証明書インストール手順書 ( サーバー移行用 ) サイバートラスト株式会社 2017 年 03 月 13 日 2017 Cybertrust Japan Co.,Ltd. SureServer EV はじめに! 本手順書をご利用の前に必ずお読みください 1. 本ドキュメントは Microsoft 社の Internet Information Services

More information

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル 第 章 この章では について説明します.1 準備作業の流れ -. 必要なものを用意する -3 (1) パソコン -3 () インターネット接続回線 -4 (3) E メールアドレス -4 (4) 当金庫からの送付物 -4.3 パソコンの設定をする -5 (1) Cookie の設定を行う -5 () Java の設定を有効にする ( ファイル伝送をご契約の場合 ) -6 (3) 電子証明書方式の場合の設定を行う

More information

Microsoft PowerPoint ppt

Microsoft PowerPoint ppt 情報セキュリティ第 06 回 大久保誠也 静岡県立大学経営情報学部 はじめに はじめに いままでの復習 RS 暗号の特徴 一方向関数とハッシュ値 演習 : ハッシュ値 2/34 復習 : 盗聴 lice からデータが来た 前回までの復習 送信 lice 盗聴 送信 :> で送信した情報は 基本的に盗聴し放題! 3/34 覗き見してやろう Eve 重要な情報は送らない or 暗号化 4/34 復習 :

More information

証明書(Certificates)

証明書(Certificates) 証明書 Certificates デジタル証明書は 認証に使用されるデジタル ID を提供します 証明書は SSL セキュア ソケット レイヤ 接続 TLS Transport Layer Security 接続 および DTLS データグラム TLS 接続 HTTPS や LDAPS など に使用されます 次のトピックでは 証明書の作成と管 理の方法について説明します 証明書について 1 ページ

More information

今後の予定 第 10 回 :6 月 22 日 暗号化ソフトウェア :SSL,SSH 第 11 回 :6 月 29 日 サーバセキュリティ 第 12 回 :7 月 6 日 理論 : 計算論, 暗号プロトコル 第 13 回 :7 月 13 日 企業 組織のセキュリティ :ISMS, 個人情報保護法 第

今後の予定 第 10 回 :6 月 22 日 暗号化ソフトウェア :SSL,SSH 第 11 回 :6 月 29 日 サーバセキュリティ 第 12 回 :7 月 6 日 理論 : 計算論, 暗号プロトコル 第 13 回 :7 月 13 日 企業 組織のセキュリティ :ISMS, 個人情報保護法 第 情報セキュリティ 第 10 回 :2007 年 6 月 22 日 ( 金 ) 今後の予定 第 10 回 :6 月 22 日 暗号化ソフトウェア :SSL,SSH 第 11 回 :6 月 29 日 サーバセキュリティ 第 12 回 :7 月 6 日 理論 : 計算論, 暗号プロトコル 第 13 回 :7 月 13 日 企業 組織のセキュリティ :ISMS, 個人情報保護法 第 14 回 :7 月 20

More information

, Evaluation of Certificate Verification Methods in Mobile Environment Katsuyuki UMEZAWA,, Mitsuhiro OIKAWA, Seiichi SUSAKI, Satoru TEZUKA, and Shigei

, Evaluation of Certificate Verification Methods in Mobile Environment Katsuyuki UMEZAWA,, Mitsuhiro OIKAWA, Seiichi SUSAKI, Satoru TEZUKA, and Shigei , Evaluation of Certificate Verification Method in Mobile Environment Katuyuki UMEZAWA,, Mituhiro OIKAWA, Seiichi SUSAKI, Satoru TEZUKA, and Shigeichi HIRASAWA PKI PKI CRL OCSP CVS 3 3 CVS PKI CVS OCSP

More information

Microsoft Word docx

Microsoft Word docx 全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 12 月 11 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ 重要 SSL API サービスにおける Certificate Transparency への対応 および TLS1.0 の無効化に伴うシステム対応のお願い 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび 当社では

More information

SSLサーバー証明書のご紹介

SSLサーバー証明書のご紹介 ntt.com Biz メール & ウェブビジネス SSL サーバー証明書のご紹介 NTT コミュニケーションズ株式会社 Transform your business, transcend expectations with our technologically advanced solutions. Copyright NTT Communications Corporation. All rights

More information

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定 LEAP を使用して Cisco ワイヤレスクライアントを認証するための Funk RADIUS の設定 目次 概要前提条件要件使用するコンポーネント表記法設定アクセスポイントまたはブリッジの設定 Funk ソフトウェアの Inc. Product 設定 Steel-Belted Radius Steel-Belted Radius のユーザの作成関連情報 概要 このドキュメントでは 340 および

More information

経路奉行・RPKIの最新動向

経路奉行・RPKIの最新動向 経路奉行 RPKI の最新動向 木村泰司 2015 年 11 月 18 日 ( 水 ) 発表者 名前 木村泰司 ( きむらたいじ ) 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) CA / RPKI / DNSSEC / セキュリティ情報 : 調査 ( 執筆 ) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DPS/

More information

Vol. 45 No Web ) 3) ),5) 1 Fig. 1 The Official Gazette. WTO A

Vol. 45 No Web ) 3) ),5) 1 Fig. 1 The Official Gazette. WTO A Vol. 45 No. 8 Aug. 2004, 1999 11 (1) (2) (3) 2003 7 Digital Evidence Enhancement for the Japanese Official Gazette Data Providing Services Atsuko Umezawa,, Hiroyuki Ueno, Yukio Miyata, Yasuharu Saikawa,

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設 第 2 章 システム利用前の準備作業 この章では システム利用前の準備作業について説明します 2.1 準備作業の流れ 2-2 2.2 必要なものを用意する 2-3 (1) パソコン 2-3 (2) インターネット接続回線 2-4 (3) Eメールアドレス 2-4 (4) 当金庫からの送付物 2-4 2.3 パソコンの設定をする 2-5 (1) Cookieの設定を行う 2-5 (2) Javaの設定を有効にする

More information

Microsoft Word - 修士論文10.doc

Microsoft Word - 修士論文10.doc 目次 概要...1 第 1 章はじめに...2 第 2 章 PKI の課題...4 第 2.1 節 root CA の公開鍵証明書の偽造...4 第 2.2 節失効情報の管理...5 第 3 章提案方式 ASE...7 第 3.1 節概要...7 第 3.2 節信頼関係の環状化...8 第 3.3 節公開鍵証明書の管理方法...10 第 3.4 節公開鍵証明書の有効性検証...11 第 3.5 節ルートサーバの負荷分散...13

More information

IIS8でのクライアント証明書の設定方法

IIS8でのクライアント証明書の設定方法 IIS8 (Windows Server 2012) での クライアント証明書の設定方法 この手順書では すでにサーバー証明書は設定されていることを前提として Windows Server 2012 R2 上の Internet Information Services (IIS) 8.5 でのクライアント証明書の設 定方法について記載します サーバー証明書の設定については 以下のサイトを参考に設定を行ってください

More information

Microsoft Word docx

Microsoft Word docx 全てのパートナー様に該当する可能性のある 重要なお知らせです 2016 年 1 月 8 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ 重要 SSL サーバ証明書 コードサイニング証明書 および ストアフロントの仕様変更に関するご案内 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび SSL サーバ証明書 コードサイニング証明書 ならびに ストアフロント等申請サイトの仕様に関しまして以下の通り変更いたしますので

More information

WL-RA1Xユーザーズマニュアル

WL-RA1Xユーザーズマニュアル この章でおこなうこと 証明書を発行するプライベート CA 局の設置 および各種設定を行います 第 2 章 CA 局の設定 2.1 設定環境 設定環境について... 26 ページへ 2.2 Active Directory のインストール インストール... 27 ページへ Active Directory のユーザ設定... 27 ページへ 2.3 証明書サービスのインストール インストール...

More information

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ この章では メールを送受信するためにメールソフトを設定する方法についてご案内しています 設定の操作は パソコンの OS と お使いになるメールソフトによって異なります ご利用のパソコンの OS とお使いになるメールソフトをご確認の上 該当するページをご覧ください その他のメールソフトをご利用の方は下記の Web ページをご覧ください http://www.alpha-web.ne.jp/service/basic/

More information

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード] サイバートラストデバイス ID F5 BIG-IP Edge Client 連携のご紹介 サイバートラスト株式会社 1. デバイス ID と BIG-IP Edge Client の適用シーン ios デバイスからの SSL VPN 接続で端末認証を行いたい サイバートラストデバイス ID OTA for iphone & ipad Android 搭載端末からの SSL VPN 接続で端末認証を行いたい

More information

Clearswift PPT Template

Clearswift PPT Template Clearswift SECURE Email Gateway メール暗号化機能のご紹介 www.clearswift.com メールの暗号化が必要な理由 移動中のデータを保護するため 情報漏洩を防ぐため 社会的信用の毀損 ブランド力の低下から企業価値を保護するため 法規 各業界のレギュレーション遵守のため www.clearswift.com 2 Clearswift SEG がサポートする暗号化の種類

More information

全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio

全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio 全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorization(CAA) 対応について 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび弊社では

More information

Microsoft Word - r0703.doc

Microsoft Word - r0703.doc 新開発のパケット暗号処理方式により 暗号通信を高速化世界最速の業界標準 (IPsec) 対応暗号通信 (VP) 装置を開発 ( 開発 o.0703) 007 年 月 5 日三菱電機株式会社 三菱電機株式会社 ( 執行役社長 : 下村節宏 ) は パケット 暗号通信の業界標準規格 IPsecv に準拠して あらゆるサイズのパケットを 0Gbit イーサネット 3 の設計上の最大転送速度 ( ワイヤスピード

More information

2.SSL/TLS と暗号プロトコルの安全性 恒久的に噴出する脆弱性との戦い クライアント ClientKeyExchange Verify ServerKeyExchange Request Done Request サーバ X Master Secret CCS MAC 図 -1 図

2.SSL/TLS と暗号プロトコルの安全性 恒久的に噴出する脆弱性との戦い クライアント ClientKeyExchange Verify ServerKeyExchange Request Done Request サーバ X Master Secret CCS MAC 図 -1 図 小特集暗号と社会の素敵な出会い 2.SSL/TLS と暗号プロトコルの安全性 恒久的に噴出する脆弱性との戦い 基応専般 須賀祐治 (( 株 ) インターネットイニシアティブ / 筑波大学 ) SSL Secure Socket Layer /TLS Transport Layer Security SSL/TLS TLS TLS IETF Internet Engineering Task Force

More information

索引

索引 INDEX Numerics 802.1x 2-2 A Account Locked 3-4 Account Never Expires 3-4 ACE 追加 7-27 ACL デフォルト 7-49 ACS インストール 4-6, 7-2 ACS ディクショナリ ~にベンダーアトリビュートを追加する 7-37 ACS 内部データベース MAC アドレスの確認に使用する方法 4-24 ACS の設定概要

More information

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx Logstorage 連携パック for SKYSEA Client View ご紹介資料 インフォサイエンス株式会社プロダクト事業部 Infoscience Corporation www.infoscience.co.jp info@logstorage.com Tel: 03-5427-3503 Fax: 03-5427-3889 統合ログ管理システム Logstorage 2 統合ログ管理システム

More information

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加 Ver.60 証明書発行サイト 操作マニュアル (PKCS ファイルダウンロード ) 07 年 月 日 セコムトラストシステムズ株式会社 i Ver.60 改版履歴 版数 日付 内容 担当 V..00 03/7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40

More information

1 暗号化通信におけるリスク ~ SSH に潜む落とし穴 ~ 暗号化すれば安全ですか? 目次 1. はじめに SSH とは SSH に潜む落とし穴 SSH での効果的な対策 最後に... 13

1 暗号化通信におけるリスク ~ SSH に潜む落とし穴 ~ 暗号化すれば安全ですか? 目次 1. はじめに SSH とは SSH に潜む落とし穴 SSH での効果的な対策 最後に... 13 暗号化通信におけるリスク ~ SSH に潜む落とし穴 ~ 暗号化すれば安全ですか? 2015 年 09 月 1 暗号化通信におけるリスク ~ SSH に潜む落とし穴 ~ 暗号化すれば安全ですか? 目次 1. はじめに... 2 2. SSH とは... 3 3. SSH に潜む落とし穴... 6 4. SSH での効果的な対策... 10 5. 最後に... 13 2 暗号化通信におけるリスク ~

More information

POWER EGG 3.0 Office365連携

POWER EGG 3.0 Office365連携 POWER EGG 3.0 Office 365 連携 2018 年 9 月 ディサークル株式会社 改版履歴 修正日 版 2018/09/14 1.0 版初版発行 修正箇所 内容 1 1 連携概念図 Office 365 利用ユーザ向け連携モデル : パターン 1 ユーザ認証基盤 POWER EGG SharePoint: ポータル Exchange: メール 決裁メッセージ等を SP ポータルに表示

More information

C02.pdf

C02.pdf / 1999 12 14 Internet Week 99 Internet Week 99 1999 Yu Inamura, Japan Network Information Center 1 2 2000 1. 2. 3. 4. 1976 5. 1993 2.1 N!! N 2.2 1976 Shannon ConfusionDiffusion 2 SPN Substitution Permutation

More information

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書 DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書 2018/08/09 サイバートラスト株式会社 はじめに! 本手順書をご利用の前に必ずお読みください 1. 本ドキュメントは Microsoft 社の Internet Information Services 8.0/8.5( 以下 IIS8.0/8.5) の環境下で DigiCert

More information

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3 別紙 2 DNS における電子鍵の更改について 平成 29 年 7 月 14 日 総務省総合通信基盤局データ通信課 1. 目的 DNS( ドメインネーム システム ) は www.soumu.go.jp などのホスト名 ( 人が理解しやすいようにつけたの名前 ) を インターネット上の住所である に変換するために利用される 検索 の仕組み この検索結果が第三者の成りすましにより改ざんされないよう 電子を付加した

More information

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx ここでは ネットワーク社会を支えるネットワーク環境の役割について解説します 1. 情報の価値 学生が利用している情報について問いかけます ( 朝起きてこの場に来るまでの間で など ) スライドにて情報の種類( 文字 画像 映像 音声 ) について説明します 情報サービスが生み出している価値( 利便性 ) について説明します ( 例 ) 昔 : 銀行に行かないと振り込みができなかった今 : 銀行に行かなくても振り込みができる

More information

Windows Phone 用 Cisco AnyConnect セキュアモビリティクライ アントユーザガイド(リリース 4.1.x)

Windows Phone 用 Cisco AnyConnect セキュアモビリティクライ アントユーザガイド(リリース 4.1.x) Windows Phone 用 Cisco AnyConnect セキュアモビリティクライアントユーザガイド ( リリース 4.1.x) AnyConnect ユーザガイド 2 AnyConnect の概要 2 Windows Phone サポート対象デバイス 2 Windows Phone 上の AnyConnect のインストールまたはアップグレード 3 Windows Phone デバイス上の

More information

Mobile Access IPSec VPN設定ガイド

Mobile Access IPSec VPN設定ガイド Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編 アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check

More information

プライベートCA Gléas ホワイトペーパー

プライベートCA Gléas ホワイトペーパー ~Apache におけるクライアント証明書を 利用したユーザ認証の設定手順 ~ Ver.1.1 2010 年 9 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH セキュリティ

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

Microsoft PowerPoint - PKIの展開状況の概観-修正.ppt

Microsoft PowerPoint - PKIの展開状況の概観-修正.ppt PKI の展開状況の概観 松本泰セコム ( 株 )IS 研究所 2009 年 6 月 24 日 1 PKI の展開状況の概観 欧米における PKI の重要な動向を説明するとともに インターネット 学術分野 医療分野 政府関係 企業内などで展開される PKI の概況を説明します 2 PKI day 2009 のプログラム 1. PKI の標準化動向とリソース PKI 2. 長期署名フォーマットの欧州実証実験

More information

MC-04 暗号アルゴリズム移行における オペレータ認証基盤の運用ガイドライン 平成 23 年 12 月 26 日 1.0 版 一般社団法人電波産業会 高度無線通信研究委員会 モバイルコマース部会

MC-04 暗号アルゴリズム移行における オペレータ認証基盤の運用ガイドライン 平成 23 年 12 月 26 日 1.0 版 一般社団法人電波産業会 高度無線通信研究委員会 モバイルコマース部会 MC-04 暗号アルゴリズム移行における オペレータ認証基盤の運用ガイドライン 平成 23 年 12 月 26 日 1.0 版 一般社団法人電波産業会 高度無線通信研究委員会 モバイルコマース部会 暗号アルゴリズム移行における オペレータ認証基盤の運用ガイドライン 目次 1. はじめに...1 1.1. 検討の背景と目的...1 1.1.1. 2010 年問題の調査結果...1 1.2. 検討のスコープ...3

More information

メール設定

メール設定 メール設定 この章では メールを送受信するためにメールソフトを設定する方法についてご案内しています 設定の操作は パソコンの OS と お使いになるメールソフトによって異なります ご利用のパソコンの OS とお使いになるメールソフトをご確認の上 該当するページをご覧ください その他のメールソフトをご利用の方は下記の Web ページをご覧ください http://www.alpha-web.ne.jp/service/basic/

More information

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい VPN ユーザを管理し RV016 RV042 RV042G および RV082 VPN ルータの速い VPN を設定して下さい 目標 バーチャルプライベートネットワーク (VPN) はインターネットのようなパブリックネットワークに異なるネットワークのエンドポイントを 接続する方法です VPN の有用なアプリケーションはそれらにインターネットにアクセスできる限り VPN クライアントソフトウェアのリモートユーザがプライベートネットワークのアクセス情報安全にできることことです

More information

Webセキュリティサービス

Webセキュリティサービス イントラ SSL Type-L(ATI 接続 ) 端末利用者接続マニュアル Windows 版 Ver1.6 株式会社トヨタデジタルクルーズ 改定履歴 Ver. 改定内容 改定日 1.0 初版 2015/10/12 1.1 パスワード変更手順追加 2016/2/8 1.2 FAQ サイトのアドレス変更 2016/10/26 1.3 パスワード設定の画像更新 2017/5/9 1.4 EdgeClinet

More information

BIP Smart FAQ

BIP Smart FAQ 1/10 BIP Smart FAQ(2013.7 月版 ) 目次 目次 はじめに FAQ 導入 製品体系 製品概要について 1. Q:BIP Smart 帳票連携 Edition Smart 帳票 Reader の機能概要を教えてください 2. Q:BIP Smart 帳票連携 Edition のライセンスについて教えてください 3. Q:BIP Smart 入力定義ツール BIP Smart データ抽出ツールについて

More information

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation 資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について に於ける証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 スマートフォンにおける証明書 秘密鍵 SIM ダウンロード案 スマートフォン SP-TSM JPKI システム アプリ TSM プロキシーエージェント 秘密鍵配送の安全性 アプレット配送の安全性

More information

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書 F5 ネットワークス BIG-IP CSR 作成 / 証明書インストール手順書 はじめに! 本手順書をご利用の前に必ずお読みください 1. 本ドキュメントは F5 ネットワークス /BIG-IP の環境下でサイバートラストのサーバー証明書をご利用いただく際の CSR 作成とサーバー証明書のインストールについて解説するドキュメントです 2. 本資料のサンプル画面は BIG-IP1500(Version:BIG-IP

More information

UCSセキュリティ資料_Ver3.5

UCSセキュリティ資料_Ver3.5 RICOH Unified Communication System セキュリティホワイトペーパー (Ver3.5) - UCS 専用端末 P3500, P1000, P3000, S7000 - Apps (for Windows) (for ipad/iphone) (for Mac) (for Android) 株式会社リコー 2017 年 1 月 本ホワイトペーパーは RICOH Unified

More information

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する 目次 はじめに前提条件要件使用するコンポーネント問題解決策 1. 古い秘密キーの特定 2. 古い秘密キーの削除 3. 古い MSCEP-RA 証明書の削除 4. SCEP の新しい証明書の生成 4.1. Exchange 登録証明書を生成する 4.2. CEP 暗号化証明書を生成する 5.

More information

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案 メール設定 この章では メールを送受信するためにメールソフトを設定する方法についてご案内しています 設定の操作は パソコンの OS と お使いになるメールソフトによって異なります ご利用のパソコンの OS とお使いになるメールソフトをご確認の上 該当するページをご覧ください その他のメールソフトをご利用の方は下記の Web ページをご覧ください http://www.alpha-web.ne.jp/service/basic/

More information

Microsoft Word - 電子署名利用マニュアル(Microsoft Office 2010)kat

Microsoft Word - 電子署名利用マニュアル(Microsoft Office 2010)kat 電子署名利用マニュアル (Microsoft Office 2010 Word,Excel,PowerPoint) 電子署名 ( デジタル署名 ) を使用すれば ファイルに署名した人物の身元を証明し 電子署名がファイルに適用されてから文書の内容が変更されていないことを確認できます また 結果として否認の防止をすることができます 本マニュアルでは Microsoft Office 2010 における電子署名の利用方法について説明します

More information

Microsoft Word - Win-Outlook.docx

Microsoft Word - Win-Outlook.docx Microsoft Office Outlook での設定方法 (IMAP および POP 編 ) How to set up with Microsoft Office Outlook (IMAP and POP) 0. 事前に https://office365.iii.kyushu-u.ac.jp/login からサインインし 以下の手順で自分の基本アドレスをメモしておいてください Sign

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画 重要 : 管理者の方は 必ずご一読ください Ver.1.0 2013 年 11 月 11 日 デジタル複合機のセキュリティに関する確認と設定手順書 一般的なオフィス環境におきましては ファイアウォールで通信を制御されているか ブロードバンドルーターによるプライベート IP アドレスをお使い頂いている場合がほとんどであり 外部からのアクセスを遮断することが出来ます しかしながら 一部 グローバル IP

More information

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval SAML PAM SSO Web 1,a) 1 1 1 Shibboleth SAML Web IMAPS Web SAML PAM IMAPS SSO Web Shibboleth Web SSO, Shibboleth, SAML, Web, Web-based mail system with SSO authentication through SAML supporting PAM Makoto

More information

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8) だいしインターネットバンキング ( 略称 : だいし IB) データ伝送サービス電子証明書ガイドブック ~ 別冊 : 証明書取扱手順編 ~ ( 対応 OS:Windows 8) H5.9 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 付録 B. ブラウザの設定... 8 >

More information

よくある質問 Q1. 署名付きメールを受信後 署名アイコンをクリックしてメッセージの作成者から正常に送信されていることを確認しましたが 取り消し状態 に デジタル ID の確認が無効になっています と表示されました (Outlook Express6 Windows Mail) 初期設定では 証明書

よくある質問 Q1. 署名付きメールを受信後 署名アイコンをクリックしてメッセージの作成者から正常に送信されていることを確認しましたが 取り消し状態 に デジタル ID の確認が無効になっています と表示されました (Outlook Express6 Windows Mail) 初期設定では 証明書 よくある質問 Q1. 署名付きメールを受信後 署名アイコンをクリックしてメッセージの作成者から正常に送信されていることを確認しましたが 取り消し状態 に デジタル ID の確認が無効になっています と表示されました (Outlook Express6 Windows Mail) 初期設定では 証明書失効状態の確認は 実行しない になっています [ ツール ] メニューの [ オプション ] をクリックし

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

Office365 AL-Mail

Office365 AL-Mail Office365 AL-Mail クライアント 操作手順書 1 目次 1 はじめに...3 2 AL-Mail のバージョンの確認...4 3 Office365 用のアカウントを作成 ( 追加 )...6 4 メールの詳細設定...9 5 追加アカウントでの送受信テスト...9 付録 -1 Al-Mail メールパスワードの確認方法... 10 付録 -2 AL-Mail Version 1.13d

More information

日本銀行外為法手続きオンラインシステム用認証局 Certification Practice Statement Symantec Trust Network Certification Practice Statement の付属書 バージョン 年 12 月 18 日 日本銀行

日本銀行外為法手続きオンラインシステム用認証局 Certification Practice Statement Symantec Trust Network Certification Practice Statement の付属書 バージョン 年 12 月 18 日 日本銀行 日本銀行外為法手続きオンラインシステム用認証局 Certification Practice Statement Symantec Trust Network Certification Practice Statement の付属書 バージョン 3.3 2017 年 12 月 18 日 日本銀行 商標に関する表示シマンテック (Symantec) ノートン (Norton) およびチェックマークロゴ

More information

サーバー証明書 インストール手順-Microsoft IIS 8.x

サーバー証明書 インストール手順-Microsoft IIS 8.x JPRS サーバー証明書発行サービス サーバー証明書インストール手順 (Microsoft IIS8.0 新規 / 更新 ) Version 1.1 株式会社日本レジストリサービス (JPRS) Copyright 2017 Japan Registry Services Co., Ltd. 更新履歴 日付 Version 2016/07/29 1.0 初版リリース 2017/10/18 1.1 3.

More information

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc Wyse シンクライアントでの XenDesktop スマートカードログオン Ver.1.0 2011 年 12 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH セキュリティ

More information

出力ログ管理ソリューションカタログ

出力ログ管理ソリューションカタログ 出力ログ管理ソリューション imageware Accounting Manager for MEAP 複合機利用時に自分の利用実績を確認 複合機に認証ログイン後 そのユーザの利用実績を表示することができます ほかに 出力枚数の削減に効果的な両面出力の比率や 2in1などのページ カラーでの出力ページ数や カラー比率を確認できるので カラー出力の使い 集約比率も碓認できるので 利用者の効率出力の利用意識を高めることが

More information

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン セコムあんしんエコ文書サービス 証明書インストールマニュアル Windows 7 InternetExplorer11 Ver 1.2 2016 年 7 月 26 日作成 目次 1. はじめに... 2 2. 証明書ダウンロード方法... 3 2-1. ブラウザの設定... 3 2-2. アドオンの設定... 8 2-3. 証明書のダウンロード... 10 3. サインアップ... 18 4. サービスへのログイン...

More information

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

(Microsoft PowerPoint - \221\346\216O\225\224.ppt) BREW と au 携帯電話で実現するセキュリティについて 2004 年 10 月 12 日 KDDI 株式会社モバイルソリューション商品開発本部モバイルソリューション 1 部 BREW アプリケーションで実現可能なセキュリティ対策 BREW はアプリの開発 配信から取扱データの管理までセキュリティが保護されます < 利用者認証 > < データ保護 > < 利用者認証 > 3プログラム起動 < プログラム認証

More information

metis ami サービス仕様書

metis ami サービス仕様書 metis ami サービス仕様書 Rev 1.1 初版制定日 :2018 年 11 月 28 日 最終改定日 :2019 年 1 月 10 日 日本ビジネスシステムズ株式会社 改定履歴 日付改定項目改定内容及び改定理由 2018 年 11 月 28 日 - 初版制定 2019 年 1 月 10 日 2.3 項を新規追加利用ユーザ数のカウント方法を明記 - 2 - 目次 1 はじめに...- 4 -

More information