コンテンツにスキップ

公開鍵基盤

出典: フリー百科事典『ウィキペディア(Wikipedia)』

: public key infrastructurePKI[1][2][3][4][5]

PKIX.509PKIX: Public-Key Infrastructure using X.509

[]




使



PKICACertification Authority

ApkApkAPKIpkBBcertBcertBpkBBpublic key certificate

PKICZZpkZPKIZCTrust Anchor[6]

PKICDpkDDpkDcertDcertDEpkEpkEcertEZpkDD

PKIPKI

[]



[]


CPCertificate PolicyCACPSCertification Practice StatementRFC 3647[7]

[]


[6]

1[6]

[6]WebWeb[6]

[6](CPCPS)CA使[8]CA[8]

CACA[6]CA1CA1CA2CACACA[9]

[]


[10]WebWeb[11][10]

PKICACACA

[]


X.509X.509X.509

[]


X.5093[12][13]

CAPKI[13]CA[13]

2[7]

[6]

[]


212

22RARegistration AuthorityIAIssuing Authority[14][15]

使稿

[16]

[7][7]

PKI[7]

[7][7]

[]


PKIABB[17]

B[18]S/MIMEPGPTLS[18]

BBRFCLDAPRFC2559X.500FRPHTTPRFC2585使DNSRFC2538使

[]


[7]

PKI[7][7]

使[7]

NewWithOldOldWithNew[7]NewWithOld使OldWithNew使[7]

AOldWithOld[7]ABANewWithOldBA

ANewWithNew[7]ACAOldWithNewCA

[]


退[19]

[20][21]

CRLOCSP

CRL[]


CRLCertificate Revocation List[22]

CRLCRL[22]

CRLPKICRL[22]

CRLARLAuthority Revocation List[22]

CRLCRLCRLCRLCRL[22]

CRLCRL1CRLCRL[22]

CRLCRLCRLCRLCRLCRLDPCRL Distribution PointPKICRLDPCRL[22]

PKI便CRLCRL1CRLCRLindirect CRL[22]

OCSP[]


OCSPOnline Certificate Status Protocol[23]RFC 6960

OCSPOCSPOCSPOCSP[23]OCSP[23]

OCSPOCSPCRLOCSP[23]

OCSPOCSPHTTPSMTPLDAP使[23]

PKI[]


GPKIGovernment PKIPKI[24][25][26][27]

[28]20[25]

[29]使[30]

LGPKILocal Government Public Key InfrastructurePKI[31]LGPKIWeb

JPKI, Japanese Public Key Infrastructure[32]使20161[33]

関連技術[編集]

時刻認証局とタイムスタンプ[編集]


 Time Stamping Authority, TSA,[34][35][36]Time-Stamp TokenTSTPKITime Assessment AuthorityTAA[37]


  • PKIベース:PKIによる公開鍵証明書付きの電子署名を用いる
  • リンクトークン方式[35]ハッシュチェイン技術を利用した方式。時刻認証局がリンクトークンと呼ばれるハッシュ値1つを管理。不特定多数の利用者から文書が送られてくるたびに、その文書とリンクトークンとのハッシュ値を計算し、そのハッシュ値を新しいリンクトークンとする。
  • MACベース
  • アーカイビング方式[35]:時刻認証局が文書のハッシュ値をすべて保管する方式
  • Transient鍵方式:短時間だけ有効な署名鍵を使う方式
方式 RFC 3161 X9.95 ISO/IEC 18014
PKI Yes Yes Yes
リンクトークン Yes Yes
MAC Yes
アーカイビング Yes
Transient鍵 Yes
署名つきリンクトークン Yes

[38]

TAAJIS X5094:2011ISO/IEC 18014-4[35]

[]


Advanced Electronic SignatureAdESEUeIDAS[39]qualified certificateQualified Signature[39]

CMSCAdESETSI TS 101 733RFC5126ISO14533-1[40]XMLXAdESETSI TS 101 903ISO14533-2[40]PDFPAdESETSI TS 102 778ISO 32000-1[41](ETSI)[42]ISORFC

6XAdESCAdESPAdES

XAdES, (advanced signature)

XAdES-Ttimestamp

XAdES-Ccomplete), ()()

XAdES-Xextended), XAdES-C

XAdES-X-Lextended long-term), 

XAdES-Aarchival), ()

(PMI)[]


(Privilege Management InfrastructurePMI)PKI[43][44]attribute certificate, or authorization certificateACX.509PKIAttribute AuthoritiesAASources of AuthoritySOA

[]

 (Web of Trust)[]

Web of Trustriojamesmikekenlucy

WebWeb (Web of Trust)  (trust path) PGP (Pretty Good Privacy)  OpenPGP GnuPG (The GNU Privacy Guard) PGPE使PGP2004使PKICAcert.orgPGPPKI Web of Trust

MSD (mean shortest distance)[編集]


 MSD (mean shortest distance) [45] rio MSDjames:1mike:1ken:2john:2lucy:3MSD 1.8

[]




Sassaman-Efficient [46]

(一)

(二)

(三)

(四)

(五)2

(六)

(七)56

(八)

(九)

(十)

 Web of Trust 


[]


DebianOSLinuxGnuPGDebian Web of Trust LinuxWeb of Trust Web of Trust 使

GitBazaarGnuPG

Simple Public Key Infrastructure)[]


SPKIX.509PGP Web of trust SPKISPKI(verifier)SPKI

CA[]


CACA

[]


1976Whitfield Diffie)Martin HellmanDiffie-HellmanDH)1978Ron Rivest)Adi Shamir)Leonard Adleman3RSA

使World Wide WebWWWauthenticationWebNetscape Communications CorporationTaher ElGamalv3Secure Sockets LayerSSLhttpsPKIWeb/

American Bar AssociationABAPKIABA digital signature guidelines 1995

PKI

21

PKI1990PKI退PKIPKIDefense Information Systems AgencyDISAPKI infrastructure for the Common Access Cards program

使[]


PKI使()

 --- XMLXMLXMLOpenPGPS/MIME

 --- TLS

 --- IKETLS IKETLS

[]


Verisign使

Red Hat Certificate System

Computer Associates eTrust PKI

Entrust



US Government External Certificate Authority (ECA)

Nexus

OpenCAPKI

RSA Security

phpki

GenCerti

ejbca

newpki

Papyrus CA Software

pyCA

IDX-PKI

EuropePKI

TinyCA

ElyCA

SimpleCA

SeguriData

[]


PKI    (IPA ISEC)IPA04141

[]



(一)^ IPA013

(二)^ PKI (pdf)201684

(三)^ (JIPDEC) 201684

(四)^ PKI(pdf) 201684

(五)^ JIPDEC 201684

(六)^ abcdefghIPA51201683

(七)^ abcdefghijklmnoIPA034 201683

(八)^ abIPA055

(九)^ IPA056

(十)^ abe-words 201683

(11)^ JIPDEC 201683

(12)^ IPA033IPA092 201683

(13)^ abcIPA033 201683

(14)^ OSS 6-1- IPAp14 201684

(15)^ ITIAIssuing Authority 201684

(16)^ IPA032 201683

(17)^ IPA62 201685

(18)^ abIPA63201685

(19)^ IPA041

(20)^ ITe-words 201685

(21)^ BPCVA 201685

(22)^ abcdefghIPA042

(23)^ abcdeIPA043

(24)^ ITe-WordsGPKI 201685

(25)^ ab(GPKI)   (GPKI)201685

(26)^ 調(pdf)  201685

(27)^ GPKI CP/CPS p10

(28)^ IPA081

(29)^  201685

(30)^ GPKI CP/CPS(pdf) 201685

(31)^  201685

(32)^ 201685

(33)^  201685

(34)^  2016825

(35)^ abcd 2016825

(36)^ 調(pdf) p10 IPA20032016825

(37)^  2016825

(38)^ Une, Masashi (2001). The Security Evaluation of Time Stamping Schemes: The Present Situation and Studies. IMES Discussion Papers Series 2001-E-18. http://citeseerx.ist.psu.edu/viewdoc/summary?doi=10.1.1.23.7486. 

(39)^ ab(pdf) 2016826

(40)^ ab2020 2016826

(41)^ ISO 32000-1:2008 Document management -- Portable document format -- Part 1: PDF 1.7.  International Organization for Standardization ISO. 2016322

(42)^ Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC.  EUR-Lex. 2016512

(43)^ IPA091 2016/8/29

(44)^ X.50913(pdf) 2016/8/29

(45)^ analysis of the strong set in the PGP web of trust

(46)^ Keysigning Party Methods - The 'Sassaman-Efficient' Method

[]





[]

[]


PKI 

[]


PKI tutorial by Peter Gutmann

PKIX workgroup

Easing the PAIN[]  a detailed explanation of PKI Privacy, Authentication, Integrity and Non-repudiation PAIN

NIST PKI Program  in which the National Institute of Standards and Technology (NIST) is attempting to develop a public key infrastructure

Mozilla Open Source PKI Projects

NewPKI[]  a PKI based on the OpenSSL low-level API

CA[]


CAcert.org

cardboard.net llc[]

Imperial Violet Adam Langley

Toehold Kyle Hasselbacher[]

Thawte.com 123 SSL Certificates

Geotrust QuickSSL Certificates

Godaddy Turbo SSL Certificates