変更履歴 版数日付内容承認者名改訂区分 1.0 平成 26 年 3 月 31 日新規作成新規 1.1 平成 27 年 11 月 30 日設定値の確定に伴う修正及び誤記 訂正 1.2 平成 27 年 12 月 25 日 2 章 署名用電子証明書の プロファイル基本領域 (Basic)

Similar documents
1. はじめに ブリッジ CA (UTF8) 証明書プロファイル 相互認証証明書 ( ブリッジ CA (UTF8) 組織 CA ) 相互認証証明書 ( ブリッジ CA (UTF8) 政府認証基盤ブリッジ CA )..

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

日本銀行外為法手続きオンラインシステム用認証局 Certification Practice Statement Symantec Trust Network Certification Practice Statement の付属書 バージョン 年 12 月 18 日 日本銀行

/07/ /10/12 I

NRA-PKI 統合認証基盤 認証局運用規程 (Certification Practice Statement) Version 年 4 月 26 日

はじめに

変更日付 版数 変更箇所 2010/10/ 初版 2011/1/ PKI の関係者 4.10 証明書のステータス確認サービス 5.6 鍵の切り替え 5.8 認証局または登録局の終了 7.3 OCSP プロファイル 9.6 表明と保障 2011/1/

改訂履歴 Version 変更内容 日付 1.00 Ver.1.00 公開 2013/12/ Ver.1.01 公開 2014/9/26 Web サーバー証明書の詳細プロファイルの拡張領域から Basic Constrains 属性を削除 2.00 Ver.2.00 公開 2014/1

変更履歴 版数 変更日付 変更内容 1.0 版 平成 28 年 12 月 28 日新規作成 1.1 版 平成 29 年 12 月 4 日 Java9 対応に伴い 以下を修正 第 2 章ドキュメント体系図を改訂 第 3 章第 1 節表 3-1の PC 接続の場合 に Android

wide97.dvi

変更履歴 版数 変更日付 変更内容 1.0 版 平成 28 年 8 月 31 日 新規作成 1.1 版 平成 29 年 7 月 31 日 Java9 対応に伴い 以下を修正 第 2 章ドキュメント体系図を改訂 第 3 章第 1 節表 3-1の PC 接続の場合 に Android

Microsoft Word JAHIS.F...K.C.h...C.. _Ver_1 00_....FIX...doc

改版履歴 版数 日付 内容 初版発行 連絡先住所表示の変更 連絡先住所表示の変更 受領書廃止に伴う関連項目の変更 ICカー

改版履歴 版数 日付 内容 /02/25 初版発行 /09/19 連絡先の変更 /05/13 証明書有効期間 5 年の追加 /02/ 鍵の切り替え - 証明書の更新を追記 -CA 鍵の有効期間を追記

変更履歴 版数変更日付変更内容 1.0 版平成 16 年 1 月 16 日新規作成 1.1 版平成 16 年 10 月 14 日 Windows XP SP2 対応に伴い 表 3-1(5 頁 ) のプラットフォームを追加 2.0 版平成 18 年 5 月 2 日 公的個人認証サービス利用者クライアン

CSR生成手順-OpenSSL

e-Probatio PS2サービス 証明書ポリシ(CP)

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

<4D F736F F D E718FD896BE8F91895E97708B4B92F68F4390B388C42E646F63>

PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリを

wide95.dvi

PRESENTATION TO ADOBE

国立情報学研究所オープンドメイン認証局 証明書ポリシ 第 2.80 版 平成 31 年 3 月 15 日

PKIの標準化動向と リソースPKI

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con

1. PKI (EDB/PKI) (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. The University of Tokush

PKI ~ 基礎と応用 ~ 基礎編 セコム株式会社 IS 研究所サイバーセキュリティ ディビジョン松本泰 2003 年 12 月 4 日 1 Copyright 2003 SECOM Co., Ltd. All rights reserved.

SECOM CA Service Passport for G-ID Certificate Policy Ver セコム認証サービス セコムパスポート for G-ID 証明書ポリシー (Certificate Policy) 2018 年 7 月 18 日 Version 11.80

CSR生成手順-Microsoft IIS 7.x

MC-04 暗号アルゴリズム移行における オペレータ認証基盤の運用ガイドライン 平成 23 年 12 月 26 日 1.0 版 一般社団法人電波産業会 高度無線通信研究委員会 モバイルコマース部会

【重要】マネージドCA 対応に伴うSSL サーバ証明書製品ならびに申請システム等における仕様変更などのご案内

untitled

Microsoft Word - 1_オープンドメイン認証局CP_V3.1.doc

RPKI in DNS DAY

3. /dev/urandom 1024 ~CA0/private/cakey.pem $ openssl genrsa -rand /dev/urandom -out \ private/cakey.pem 1024 Generating RSA private key

1

[補足資料] 「Managed CA対応」における製品仕様変更点について

磁気ディスクへの記録方式に関する告示

Microsoft PowerPoint pptx

Juniper Networks Corporate PowerPoint Template

FUJITSU Software Systemwalker PKI Manager V12 紹介資料

参考②(R系エラー)

改版履歴 版数改訂日該当頁 改訂の要点 / 該当項目 /11/20 P17 対応 OS の変更に伴う修正 動作環境 の OS に以下を追加 Windows10 Enterprise (64Bit) LTSB( バージョン :1607) 動作環境 の OS から以下を削除 Wind

国立情報学研究所運用支援認証局

LGWAN-5月.indd

SSLサーバ証明書(SureServer)設定の手引き

認証局運用規程

マイナンバーカードによる認証と署名

企業ネットワークにおける 認証基盤の構築に関する研究

Step1. マネージド PKI 管理者情報の確認 1-1 マネージド PKI サービス固有識別名称 ベリサインマネージド PKI for SSL 管理者証明書の更新 (Admin 同一 ) 入力項目確認シート > マネージド PKI 管理者情報の確認 前年と同一のマネージド PKI サービス固有識

総合行政ネットワーク NO.71 地方公共団体組織認証基盤(LGPKI)が発行する証明書について

Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

SmartGS-ReleaseNote-V132

Android 用.apk 形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 V /2/26 動作環境を以下に変更 Windows10 NII NII V

PRESENTATION TO ADOBE

NTTドメイン名の公開・開示対象情報一覧

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

最近の電子認証・署名の考え方

教員免許状更新講習管理システム 操作説明書受講者登録編 教員免許状更新講習管理システム 操作説明書受講者登録編 ( 改訂 )

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/04/ OU に関する記述内容を修正

(共通)e-Taxで送信するための準備編

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

IPCOM EX (IPCOM EX IN ソフトウェア V01) SSL/TLS アプライアンス製品の暗号設定方法等の調査報告書

JAVA.jar 形式編 改版履歴 版数日付内容担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V /2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う

<4D F736F F F696E74202D208E9197BF332D315F8CF E718FD896BE8F9182C98AD682B782E98A438A4F8E9697E12E707074>

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

Team JBA (日本バスケットボール協会 新会員登録管理システム)

目次 2 予備登録 予備登録までの画面遷移 予備登録 予備登録確認 予備登録受付 パスワード発行 ログイン...

Microsoft Word - e-tax10.doc

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

改版履歴 版数 日付 内容 担当 V /12/22 初版 NII V /5/25 中間 CA 証明書のファイル名を修正 NII

目次 1. 目次 2. はじめに 共通基本操作 アクセスURL パスワードについて 入力上の注意点 新規会員登録 登録条件画面 概要書面同意画面 登

Microsoft Word - ECALSDS01_Vr1_5_080305_ja.doc

SureServer/SureServer EV Microsoft IIS7.0/7.5 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.8 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co

BACREX小売パターンドキュメント

目次 ( ページ ) 1. はじめに 1 2. 特例債移行申請 CSV ファイルについて 1 3. 文字種 2 4. 文字コード 2 5. 項目の編集方法について 3 6. 入力ファイルについて 4 7. 提出方法 7 8. セキュリティーについて 7

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2012/06/ 初版リリース 2012/08/ OU に関する記述内容を修正 2013/06/ SureS

位置参照情報 API 仕様 ( 試行版 ) 位置参照情報 API 仕様 ( 試行版 ) Ver 1.0b 平成 26 年 12 月 国土交通省国土政策局国土情報課

調査結果詳細 本書は SSL/TLS アプライアンス製品の暗号設定方法等の調査報告書 の 1 部分を取り出したもの である 調査の背景 調査方法等は報告書を参考にされたい 1.x.1 章記載の表 1.x.1-1 暗号設定内容 ( デフォルト ) の見方を以下に示す CipherSuite 選択優先権

(消費税)e-Tax編(更正の請求書・修正申告書版)


はじめに 本書では 電子証明書ダウンロードツール ( セキュアタイプ ) の 電子証明書の取得 ボタン ( 電子証明書のダウンロード から 受領書 ( 電子データ ) の送信 ) の操作方法についてご説明します 電子証明書の取得 ボタン以外のオプションボタン ( 電子証明書の表示 電子証明書の取込

Microsoft PowerPoint - janog39.5_afterJanog39-suga

目次 データ形式届書総括票 2 加入者資格取得届 3 加入者資格喪失届 6 基準給与変更届 9 基礎年金番号届 10 1

BACREX小売パターンドキュメント

(消費税)e-Tax編

0 マイナポータルにログインするマイナポータルに接続し 利 を開始します このメニューで うこと アカウント情報を登録済みの利 者が マイナポータルに接続し 利 を始める 順について説明します IC カードリーダライタを使う場合 2 次元バーコードを使う場合 あなた 2 次元バーコード マイナンバー

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

楕円曲線暗号の整備動向 +楕円暗号の実装状況

DNSSECの基礎概要

IIS8.0/8.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ OU に関する記述内容を修正

サーバー証明書のご申請の際に ここでは SureBoard ( シュアボード ) からサーバー証明書の 更新 を申請する手順を ご案内いたします 申請サイト SureBoard からお手続き願います SureBoard の詳細につきましては

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

gtld 等ドメイン名の公開 開示対象情報一覧 ( 修正履歴付き ) gtld 等ドメイン名の公開 開示対象情報一覧 ( 整形版 ) 備考 gtld 等ドメイン名の公開 開示対象情報一覧 gtld 等ドメイン名の公開 開示対象情報一覧 凡例 : 赤字 ( 下線付き ) : 追加青字 ( 取消線付き

gtld 等ドメイン名の公開 開示対象情報一覧変更点 株式会社日本レジストリサービス (JPRS) gtld 等ドメイン名の公開 開示対象情報一覧 ( 修正履歴付き ) gtld 等ドメイン名の公開 開示対象情報一覧 ( 整形版 ) 備考 gtld 等ドメイン名の公開 開示対象情報一覧 株式会社日本

NetAttest EPS設定例

Transcription:

公的個人認証サービス プロファイル仕様書 1.2 版 平成 27 年 12 月 25 日

変更履歴 版数日付内容承認者名改訂区分 1.0 平成 26 年 3 月 31 日新規作成新規 1.1 平成 27 年 11 月 30 日設定値の確定に伴う修正及び誤記 訂正 1.2 平成 27 年 12 月 25 日 2 章 2.2.1. 1 署名用電子証明書の プロファイル基本領域 (Basic) 及 び 2.2.2 1 利用者証明用電子証明 書のプロファイル基本領域 (Basic) のvali dity の説明 備考 の修正 修正 修正

目次 第 1 章はじめに....1 1.1. 概要....1 1.1.1. プロファイル仕様....1 1.1.2. オブジェクト識別子....1 第 2 章諸元....2 2.1. プロファイル仕様....2 2.1.1. 署名用電子証明書のプロファイル....2 2.1.2. 利用者証明用電子証明書のプロファイル....10 2.1.3. 署名用認証局の自己署名証明書のプロファイル....17 2.1.4. 利用者証明用認証局の自己署名証明書のプロファイル....22 2.2. オブジェクト識別子 (OID)....27 i

第 1 章はじめに 第 1 章はじめに 本プロファイル仕様書は 公的個人認証サービスにおける各種証明書について定めたものである 1.1. 概要 本プロファイル仕様書の概要について下記に説明する 1.1.1. プロファイル仕様 各種証明書 プロファイルについて記述する 各種証明書は署名前証明書 (X.509 証明書の署名アルゴリズムと署名値を除いた証明書 ) の基本領域と拡張領域について記述する 1.1.2. オブジェクト識別子 公的個人認証サービスにおけるオブジェクト識別子の体系について記述する 1

第 2 章諸元 2.1. プロファイル仕様 2.1.1. 署名用電子証明書のプロファイル 1 署名用電子証明書のプロファイル基本領域 (Basic) 項目項目の意味データ型設定値説明 備考 version serialnumber signature 電子証明書フォーマットのバージョン番号電子証明書のシリアル番号電子証明書へ INTEGER 2 Version3 INTEGER ( 連番 (16 進数 )) 証明書を一意に識別するための正の 値 algorithm の署名に関する 128401135491111 暗号アルゴリズムの OID 情報 (128401135491111 は Sha256WithRSAEncryption ) parameters NULL ( なし ) 暗号アルゴリズムの引数 RSA の場合 はなし issuer 電子証明書発 countryname 行者 2546 countryname の OID value PrintableString JP 日本国 の意味 organizationname 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizationalunitname value UTF8String JPKI fordigitalsignature 公的個人認証サービス署名用認証 局 の意味 organizationalunitname 2

value UTF8String Japan AgencyforLocal AuthorityInformation 地方公共団体情報システム機構 の 意味 vali dity 電子証明書の 有効期間 Systems notbefore 開始日時 UTCTime (YYMMDDhhmmssZ) 協定世界時 notafter 終了日時 UTCTime (YYMMDDhhmmssZ) 協定世界時 カード発行を伴う電子証明書の新規発行で カードの有効期限が電子証明書発行日から5 回目の誕生日を超える場合 : 電子証明書発行日から5 回目の誕生日 カード発行を伴わない電子証明書の新規発行または電子証明書更新時で 公的個人認証サービス利用者証明用認証局が発行する有効な利用者証明用電子証明書を所持している場合 : 利用者証明用電子証明書の有効期間 カード発行を伴わない電子証明書の新規発行で 有効な利用者証明用電子証明書を所持せず 電子証明書発行日から5 回目の誕生日がカード有効期限を超えない場合 : 電子証明書発行日から5 回目の誕生日 電子証明書の更新時で 有効な利用者証明用電子証明書を所持せず 更新前の有効期限満了日から5 回目の誕生日がカードの有効期限を超えない場合 : 更新前の有効期間満了日から5 回目の誕生日 上記以外 : カードの有効期限 subject 利用者 countryname 2546 countryname の OID value PrintableString JP 日本国 の意味 locali tyname 3

2547 locali tyname の OID value UTF8String ( 都道府県名 ( ローマ locali tyname 字 )) 2547 locali tyname の OID value UTF8String ( 市区町村名 ( ローマ commonname 字 )) 2543 commonname の OID value UTF8String (YYYYMMDDhhmmssxx xxx XXXXXXX XX) 発行要求作成日時 + シーケンス番 号 + 受付窓口識別記号 subjectpubli ckeyinfo 電子証明書利 algorithm 用者の公開鍵 algorithm に関する情報 12840113549111( 固 公開鍵の暗号アルゴリズム名の OID 定 ) (12840113549111 は rsaencryption ) parameters NULL ( なし ) RSA の場合は値なし subjectpubli ckey BIT ( 公開鍵値 (16 進数 )) 鍵長 2048bit Extensions 2 署名用電子証明書のプロファイル拡張領域 (Extension) 項目項目の意味データ型設定値説明 備考 authoritykeyidentifier 電子証明書発 行者の公開鍵 252935 authoritykeyidentifier の OID に関する情報 critical BOOLEAN FALSE authoritykeyidentifier [0]keyIdentifier ( 公開鍵の識別子 (16 進数 )) [1]authorityCertIss uer [4]directoryNa me 4

countrynam e 2546 countryname の OID value PrintableString JP 日本国 の意味 organization Name 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organization alunitname value UTF8String JPKI fordigital signature 公的個人認証サービス署名用認証 局 の意味 organization alunitname value UTF8String Japan AgencyforLocal AuthorityInformation Systems 地方公共団体情報システム機構 の 意味 [2]authorityCertSer INTEGER ( 公開鍵のシリアル番号 認証局の公開鍵を一意に識別するた ialnumber (16 進数 )) めの正の値 keyusage 鍵の使用目的 252915 keyusage の OID critical BOOLEAN TRUE keyusage BIT 1100000 鍵用途を示すビット列 digitalsignature(0) & nonrepudiation(1) の意味 subjectaltname 利用者日本語 表記 252917 subjectaltname の OID critical BOOLEAN FALSE 5

[0]otherName 氏名 commonname 123922001498551 commonname の OID( 独自 ) [0]value UTF8String ( 氏名 ) JIS 第 1 水準 第 2 水準 補助漢字以外の文字は代替文字に変換最大文字数 100 文字 [0]otherName 生年月日 dateofbirth 123922001498554 dateofbirth の OID( 独自 ) [0]value UTF8String ( 生年月日 EYYYMMDD) 設定値を和暦に変換して表示 E( 年号コード ) 1: 明治 2: 大正 3: 昭和 4: 平成 0: 不明 YYY( 西暦年 ) MM( 月 ) A1: 春 A2: 夏 A3: 秋 A4: 冬 00: 不明 DD( 日 ) A1: 上旬 A2: 中旬 A3: 下旬 00: 不明 [0]otherName 性別 gender 123922001498553 gender の OID( 独自 ) [0]value UTF8String ( 性別 1: 男 2: 女 3: 不明 ) [0]otherName 住所 address 123922001498555 address の OID( 独自 ) [0]value UTF8String ( 住所 ) JIS 第 1 水準 第 2 水準 補助漢字以外の文字は代替文字に変換全角ハイフン設定可能最大文字数 200 文字 [0]otherName 利用者の氏名 substitutecharacte 代替文字の使 6

rofcommonname 用位置情報 123922001498552 substitutecharacterofcommonnam e の OID( 独自 ) [0]value UTF8String ( 代替文字使用位置を 示す数字の文字列 ) 0 代替文字でない 1 代替文字 [0]otherName substitutecharacte rofaddress 利用者の住所 代替文字の使 用位置情報 123922001498556 substitutecharacterofaddress の OID( 独自 ) [0]value UTF8String ( 代替文字使用位置を 示す数字の文字列 ) 0 代替文字でない 1 代替文字 issueraltname 発行者の日本 語表記 252918 issueraltname の OID critical BOOLEAN FALSE [4]directoryName countryname 2546 countryname の OID value PrintableString JP 日本国 の意味 organizationname 25410 organizationname の OID value UTF8String 公的個人認証サービス organizationalunitn ame value UTF8String 公的個人認証サービス 署名用 organizationalunitn ame value UTF8String 地方公共団体情報シス 7

crldistributionpoints CRL 配布点に テム機構 関する情報 252931 crldistributionpoints の OID critical BOOLEAN FALSE [0]distributionPoint [0]full Name [4]directoryNa me countrynam e 2546 countryname の OID value PrintableString JP 日本国 の意味 organization Name 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organization alunitname value UTF8String JPKI fordigital signature 公的個人認証サービス署名用認証 局 の意味 organization alunitname value UTF8String CRLDistributionPoints organization alunitname value UTF8String 都道府県名 ( ローマ字 ) commonna 8

me 2543 commonname の OID value UTF8String 市区町村名 ( ローマ字 ) certificatepoli cies 証明書ポリシー CRLDP 252932 certificatepoli cies の OID critical BOOLEAN TRUE poli cyidentifier 123922001498511 公的個人認証サービスの署名用電子 20 証明書ポリシーの OID poli cyquali fiers poli cyquali fierid 136155721 CPS の OID (idqtcps) pquali fier IA5String htp://www.jpki.go.jp/c CPS を掲載する URL subjectkeyidentifier 電子証明書利 ps.html 用者の公開鍵 252914 subjectkeyidentifier の OID の識別子 critical BOOLEAN FALSE subjectkeyidentifier keyidentifier ( 公開鍵のハッシュ値 ハッシュ関数は sha1 を使用 (16 進数 )) 9

2.1.2. 利用者証明用電子証明書のプロファイル 1 利用者証明用電子証明書のプロファイル基本領域 (Basic) 項目項目の意味データ型設定値説明 備考 version serialnumber signature 電子証明書フォーマットのバージョン番号電子証明書のシリアル番号電子証明書への INTEGER 2 Version3 INTEGER ( 連番 (16 進数 )) 証明書を一意に識別するための正の 値 algorithm 署名に関する情 128401135491111 暗号アルゴリズムの OID 報 (128401135491111 は Sha256WithRSAEncryption ) parameters NULL ( なし ) 暗号アルゴリズムの引数 RSA の場 合はなし issuer 電子証明書発行 countryname 者 2546 countryname の OID value PrintableString JP 日本国 の意味 organizationname 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizationalunitname value UTF8String JPKI foruser authentication 公的個人認証サービス利用者証明 用認証局 の意味 organizationalunitname value UTF8String JapanAgencyforLocal 地方公共団体情報システム機構 の Authority Information 意味 vali dity 電子証明書の有 効期間 Systems notbefore 開始日時 UTCTime (YYMMDDhhmmssZ) 協定世界時 10

notafter 終了日時 UTCTime (YYMMDDhhmmssZ) 協定世界時 カード発行を伴う電子証明書の新規発行で カードの有効期限が電子証明書発行日から5 回目の誕生日を超える場合 : 電子証明書発行日から 5 回目の誕生日 カード発行を伴わない電子証明書の新規発行で 電子証明書発行日から 5 回目の誕生日がカード有効期限を超えない場合 : 電子証明書発行日から5 回目の誕生日 電子証明書の更新時で 更新前の有効期限満了日から5 回目の誕生日がカードの有効期限を超えない場合 : 更新前の有効期間満了日から 5 回目の誕生日 上記以外: カードの有効期限 subject 利用者 countryname 2546 countryname の OID value PrintableString JP 日本国 の意味 commonname 2543 commonname の OID value UTF8String (xxxxxxx xxxxxx XXXX) ランダム文字列 + 受付窓口識別記 号 subjectpubli ckeyinfo 電子証明書利用 algorithm 者の公開鍵に関 algorithm する情報 12840113549111( 固 公開鍵の暗号アルゴリズム名の OID 定 ) (12840113549111 は rsaencryption ) parameters NULL ( なし ) RSA の場合は値なし subjectpubli ckey BIT ( 公開鍵値 (16 進数 )) 鍵長 2048bit 11

2 利用者証明用電子証明書のプロファイル拡張領域 (Extension) 項目項目の意味データ型設定値説明 備考 Extensions authoritykeyidentifier 電子証明書発 行者の公開鍵 252935 authoritykeyidentifier の OID に関する情報 critical BOOLEAN FALSE authoritykeyidentifier [0]keyIdentifier ( 公開鍵の識別子 (16 進 数 )) [1]authorityCertIssue r [4]directoryName countryname 2546 countryname の OID value PrintableString JP 日本国 の意味 organizationna me 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizationalu nitname value UTF8String JPKI foruser authentication 公的個人認証サービス利用者証明 用認証局 の意味 organizationalu nitname value UTF8String Japan AgencyforLocal AuthorityInformation 地方公共団体情報システム機構 の 意味 Systems [2]authorityCertSerial INTEGER ( 公開鍵のシリアル番号認証局の公開鍵を一意に識別する 12

Number (16 進数 )) ための正の値 keyusage 鍵の使用目的 252915 keyusage の OID critical BOOLEAN TRUE keyusage BIT 1000000 鍵用途を示すビット列 digitalsignature(0) の意味 extendedkeyusage 拡張された鍵用 途 252937 extkeyusage の OID critical BOOLEAN FALSE extendedkeyusage KeyPurposeId 136155732 idkpclientauth の OID issueraltname 発行者の日本 語表記 252918 issueraltname の OID critical BOOLEAN FALSE [4]directoryName countryname 2546 countryname の OID value PrintableString JP 日本国 の意味 organizationname 25410 organizationname の OID value UTF8String 公的個人認証サービス organizationalunitna me 13

value UTF8String 公的個人認証サービス 利用者証明用 organizationalunitna me value UTF8String 地方公共団体情報シス テム機構 crldistributionpoints CRL 配布点に 関する情報 252931 crldistributionpoints の OID critical BOOLEAN FALSE [0]distributionPoint [0]full Name [4]directoryName countryname 2546 countryname の OID value PrintableString JP 日本国 の意味 organizationna me 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizationalu nitname value UTF8String JPKI foruser authentication 公的個人認証サービス利用者証明 用認証局 の意味 organizationalu nitname value UTF8String CRLDistributionPoints 14

organizationalu nitname value UTF8String 都道府県名 ( ローマ字 ) commonname 2543 commonname の OID value UTF8String 市区町村名 ( ローマ字 ) certificatepoli cies 証明書ポリシー CRLDP 252932 certificatepoli cies の OID critical BOOLEAN TRUE poli cyidentifier 123922001498513 公的個人認証サービスの利用者証 30 明用電子証明書ポリシーの OID poli cyquali fiers poli cyquali fierid 136155721 CPS の OID (idqtcps) pquali fier IA5String htp://www.jpki.go.jp/c CPS を掲載する URL subjectkeyidentifier 電子証明書利 ps.html 用者の公開鍵 252914 subjectkeyidentifier の OID の識別子 critical BOOLEAN FALSE subjectkeyidentifier keyidentifier ( 公開鍵のハッシュ値 ハッシュ関数は sha1 を使用 (16 進数 )) authorityinfoaccess 機関アクセス情 報 136155711 authorityinfoaccess の OID critical BOOLEAN FALSE 15

accessdiscription accessmethod 1361557481 ocsp の OID accesslocation IA5String htp://ocspauthnorm.jp OCSP レスポンダの URL ki.go.jp 16

2.1.3. 署名用認証局の自己署名証明書のプロファイル 1 署名用認証局の自己署名証明書のプロファイル基本領域 (Basic) 項目項目の意味データ型設定値説明 備考 version serialnumber signature 電子証明書フォーマットのバージョン番号電子証明書のシリアル番号電子証明書への署 INTEGER 2 Version3 INTEGER ( 連番 (16 進数 )) 証明書を一意に識別するための正の 値 algorithm 名に関する情報 128401135491111 暗号アルゴリズムの OID (128401135491111 は Sha256WithRSAEncryption ) parameters NULL ( なし ) 暗号アルゴリズムの引数 RSA の場 合はなし issuer 電子証明書発行 countryname 者 2546 countryname の OID value PrintableStrin JP 日本国 の意味 g organizationname 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizationalunitname value UTF8String JPKI fordigitalsignature 公的個人認証サービス署名用認証 局 の意味 organizationalunitname value UTF8String Japan AgencyforLocal AuthorityInformation 地方公共団体情報システム機構 の 意味 vali dity 電子証明書の有効 期間 Systems notbefore 開始日時 UTCTime (YYMMDDhhmmssZ) 協定世界時 17

notafter 終了日時 UTCTime (YYMMDDhhmmssZ) 協定世界時 notbefore+10 年 subject 利用者 countryname 2546 countryname の OID value PrintableStrin JP 日本国 の意味 g organizationname 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizationalunitname value UTF8String JPKI fordigitalsignature 公的個人認証サービス署名用認証 局 の意味 organizationalunitname value UTF8String Japan AgencyforLocal AuthorityInformation 地方公共団体情報システム機構 の 意味 subjectpubli ckeyinfo 電子証明書利用 Systems algorithm 者の公開鍵に関す algorithm る情報 12840113549111( 固 公開鍵の暗号アルゴリズム名の OID 定 ) (12840113549111 は rsaencryption ) parameters NULL ( なし ) RSA の場合は値なし subjectpubli ckey BIT ( 公開鍵値 (16 進数 )) 鍵長 2048bit Extensions 2 署名用認証局の自己署名証明書のプロファイル拡張領域 (Extension) 項目項目の意味データ型設定値説明 備考 keyusage 鍵の使用目的 252915 keyusage の OID 18

critical BOOLEAN TRUE keyusage BIT 0000100 鍵用途を示すビット列 keycertsign(5) & crlsign(6) の意 味 subjectaltname 利用者日本語表 記 252917 subjectaltname の OID critical BOOLEAN FALSE [4]directoryName 氏名 commonname 2546 countryname の OID [0]value PrintableStrin JP 日本国 の意味 g organizationname 25410 organizationname の OID [0]value UTF8String 公的個人認証サービス organizationalunitna me [0]value UTF8String 公的個人認証サービス 署名用 organizationalunitna me [0]value UTF8String 地方公共団体情報シス basicconstraints 基本的制約 テム機構 252919 basicconstraints の OID 19

critical BOOLEAN TRUE ca BOOLEAN TRUE crldistributionpoints CRL 配布点に関 する情報 252931 crldistributionpoints の OID critical BOOLEAN FALSE [0]distributionPoint [0]full Name [4]directoryNam e countryname 2546 countryname の OID value PrintableStrin g JP 日本国 の意味 organization Name 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizationa lunitname value UTF8String JPKI fordigitalsignature 公的個人認証サービス署名用認証 局 の意味 organizationa lunitname value UTF8String Japan AgencyforLocal AuthorityInformation Systems 地方公共団体情報システム機構 の 意味 subjectkeyidentifier 電子証明書利用 20

者の公開鍵の識 252914 subjectkeyidentifier の OID 別子 critical BOOLEAN FALSE subjectkeyidentifier keyidentifier ( 公開鍵のハッシュ値 (16 ハッシュ関数は sha1 を使用 進数 )) 21

2.1.4. 利用者証明用認証局の自己署名証明書のプロファイル 第 2 章諸元 1 利用者証明用認証局の自己署名証明書のプロファイル基本領域 (Basic) 項目項目の意味データ型設定値説明 備考 version serialnumber signature 電子証明書フォーマットのバージョン番号電子証明書のシリアル番号電子証明書への INTEGER 2 Version3 INTEGER ( 連番 (16 進数 )) 証明書を一意に識別するための正の 値 algorithm 署名に関する情 128401135491111 暗号アルゴリズムの OID 報 (128401135491111 は Sha256WithRSAEncryption ) parameters NULL ( なし ) 暗号アルゴリズムの引数 RSA の場合 はなし issuer 電子証明書発行 countryname 者 2546 countryname の OID value PrintableStrin JP 日本国 の意味 g organizationname 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizationalunitname value UTF8String JPKI for user authentication 公的個人認証サービス利用者証明 用認証局 の意味 organizationalunitname value UTF8String JapanAgencyforLocal 地方公共団体情報システム機構 の Authority Information 意味 vali dity 電子証明書の有 効期間 Systems 22

notbefore 開始日時 UTCTime (YYMMDDhhmmssZ) 協定世界時 notafter 終了日時 UTCTime (YYMMDDhhmmssZ) 協定世界時 notbefore+10 年 subject 利用者 countryname 2546 countryname の OID value PrintableStrin JP 日本国 の意味 g organizationname 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizationalunitname value UTF8String JPKI for user 公的個人認証サービス利用者証明 authentication 用認証局 の意味 organizationalunitname value UTF8String JapanAgencyforLocal 地方公共団体情報システム機構 の Authority Information 意味 subjectpubli ckeyinfo 電子証明書利用 Systems algorithm 者の公開鍵に関 algorithm する情報 12840113549111( 固 公開鍵の暗号アルゴリズム名の OID 定 ) (12840113549111 は rsaencryption ) parameters NULL ( なし ) RSA の場合は値なし subjectpubli ckey BIT ( 公開鍵値 (16 進数 )) 鍵長 2048bit Extensions 2 利用者証明用認証局の自己署名証明書のプロファイル拡張領域 (Extension) 項目項目の意味データ型設定値説明 備考 keyusage 鍵の使用目的 23

252915 keyusage の OID critical BOOLEAN TRUE keyusage BIT 0000100 鍵用途を示すビット列 keycertsign(5) & crlsign(6) の意 味 subjectaltname 利用者日本語表 記 252917 subjectaltname の OID critical BOOLEAN FALSE [4]directoryName 氏名 commonname 2546 countryname の OID [0]value PrintableStrin JP 日本国 の意味 g organizationname 25410 organizationname の OID [0]value UTF8String 公的個人認証サービス organizationalunitna me [0]value UTF8String 公的個人認証サービス 利用者証明用 organizationalunitna me [0]value UTF8String 地方公共団体情報シス basicconstraints 基本的制約 テム機構 24

252919 basicconstraints の OID critical BOOLEAN TRUE ca BOOLEAN TRUE crldistributionpoints CRL 配布点に関 する情報 252931 crldistributionpoints の OID critical BOOLEAN FALSE [0]distributionPoint [0]full Name [4]directoryName countryname 2546 countryname の OID value PrintableStrin g JP 日本国 の意味 organizationn ame 25410 organizationname の OID value UTF8String JPKI 公的個人認証サービス の意味 organizational UnitName value UTF8String JPKI foruser authentication 公的個人認証サービス利用者証明 用認証局 の意味 organizational UnitName value UTF8String Japan AgencyforLocal AuthorityInformation Systems 地方公共団体情報システム機構 の 意味 25

subjectkeyidentifier 電子証明書利用 者の公開鍵の識 252914 subjectkeyidentifier の OID 別子 critical BOOLEAN FALSE subjectkeyidentifier keyidentifier ( 公開鍵のハッシュ値 ハッシュ関数は sha1 を使用 (16 進数 )) 26

2.2. オブジェクト識別子 (OID) 公的個人認証サービスにおけるオブジェクト識別子の体系としては GPKI のガイドラインにしたがい 日本国政府としての体系を維持する そのために 財団法人日本情報処理開発協会電子商取引推進センターに申請しオブジェクト登録を行うことで 世界的なレベルでのオブジェクト識別子の一意性を確保する iso(1 memberbody country JPKI securtyobject PKI(5 certificatepolicy PersonalData commonname address gender dateofbirth substitutecharacterofcommonname (2) substitutecharacterofaddress (6) experiment (0) digitalsignature authenticate TLS(100 CVS(200 OCSP(300 CodeSigning(400 Class30 TLS(130 OCSP(330 CodeSigning(430 class10 Class20 TLS(120 CVS(220 OCSP(320 CodeSigning(420 class10 (10) TLS(100 CVS(200 OCSP(300 CodeSigning(400 Class20 TLS(120 CVS(220 OCSP(320 CodeSigning(420 Class30 (30) TLS(130) OCSP(330 CodeSigning(430) 図 21 OID 体系 27

表 21 OID 体系 JPKI(200149) secur ityobject(8) PKI(5 ) OID 体系 certi ficatepolicy(1) exper iment(0) 28 各層の意味 公的個人認証サービス 証明書ポリシー 検証環境 Class 10(10) 検証環境都道府県認証局証明書ポリシー Clas s20(20) Clas s30(30) 検証環境署名用認証局証明書ポリシー 検証環境利用者証明用認証局証明書ポリ シー TLS(1 00) 検証環境都道府県認証局の SSL 証明書ポ リシー (TLS 認証用 ) TLS( 120) 検証環境署名用認証局の SSL 証明書ポリ シー (TLS 認証用 ) TLS( 130) 検証環境利用者証明用認証局の SSL 証明 書ポリシー (TLS 認証用 ) CVS(2 00) 検証環境都道府県認証局の官職証明書検 証サーバ証明書ポリシー CVS(2 20) 検証環境署名用認証局の官職証明書検証 サーバ証明書ポリシー OCSP( 300) 検証環境都道府県認証局の OCSP レスポ ンダ証明書ポリシー OCSP( 320) 検証環境署名用認証局の OCSP レスポン ダ証明書ポリシー OCSP( 330) 検証環境利用者証明用認証局の OCSP レ CodeS igning(400) CodeS igning(420) CodeS igning(430) digit alsignature(1) スポンダ証明書ポリシー 検証環境都道府県認証局のコードサイニ ング証明書ポリシー 検証環境署名用認証局のコードサイニン グ証明書ポリシー 検証環境利用者証明用認証局のコードサ イニング証明書ポリシー 電子署名用 Class 10(10) 都道府県認証局証明書ポリシー Class 20(20) 署名用認証局証明書ポリシー TLS(1 20) 署名用認証局の SSL 証明書ポリシー (TLS 用 )

CVS(2 20) 署名用認証局の官職証明書検証サーバ証 明書ポリシー OCSP( 320) 署名用認証局の OCSP レスポンダ証明書 CodeS igning(420) Authe nticate(3) ポリシー 署名用認証局のコードサイニング証明書 ポリシー 利用者証明用 Class 30(30) 利用者証明用認証局証明書ポリシー TLS(1 30) 利用者証明用認証局の SSL 証明書ポリ シー (TLS 用 ) OCSP( 330) 利用者証明用認証局の OCSP レスポンダ CodeS igning(430) 証明書ポリシー 利用者証明用認証局のコードサイニング 証明書ポリシー TLS(1 00) 都道府県認証局の SSL 証明書ポリシー (TLS 認証用 ) CVS(2 00) 都道府県認証局の官職証明書検証サーバ 証明書ポリシー OCSP (300) 都道府県認証局の OCSP レスポンダ証明 CodeS igning(400) Perso naldata(5) commo nname(1) addre ss(5) gende r(3) dateo fbirth(4) 書ポリシー 都道府県認証局のコードサイニング証明 書ポリシー 利用者基本 4 情報 氏名 住所 男女の別 出生の年月日 subst itutecharacterofcommonn ame (2) 代替文字の使用 : 氏名 subst itutecharacterofadress (6) 代替文字の使用 : 住所 29

禁 無断転載 公的個人認証サービス プロファイル仕様書 第 1.2 版 30