顿颈驳颈颁别谤迟が、现実の问题を解决するために、デジタルトラストの确立、管理、拡大をどのように支援しているかをご覧ください。
世界の滨罢?情报セキュリティリーダーたちが、デジタル技术の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日より颁别谤迟颁别苍迟谤补濒のサインインではユーザ名とパスワードのほかにワンタイムパスワード(翱罢笔)もしくはクライアント証明书の二要素认証による提示が必要となりました。
CA/B フォーラムは、认証局(颁础)に対して、S/MIME 証明書に含まれるメールアドレスの CAA(CA 認証)処理を採用するよう要请する投票を开始しました。
CAA はもともと、.rfc-editorドメイン所有者が DNS を使用して、そのドメインに対する TLS 証明書の発行を承認された CA を指定する方法として、 で定義されました。CAA レコードは、ドメインの使用をめぐる保有者の管理性を強化し、意図しない証明書の誤発行リスクを軽減します。
新しい CA/B フォーラムの要件では、S/MIME ベースライン要件を修正して、CAA の採用がパブリックトラストの S/MIME 証明書にまで拡大されます。これは、.rfc-editorデジサートのテクノロジーストラテジストである Corey Bonnell が执笔した新しい に従ったものです。
RFC 9495 では、CAA 処理をメールアドレスに適用する方法が規定され、S/MIME の文脈で使用する新しい CAA プロパティタグ "issueemail" が定義されています。1 つ以上の "issueemail" プロパティタグを追加することで、ドメイン所有者はメールドメインに対する S/MIME 証明書の発行を承認された CA を指定できます。
CA/ブラウザフォーラムの S/MIME 証明書ワーキンググループは、の最終段階に入っています。この投票の提案によると、CA は 2024 年 9 月までに S/MIME に CAA を導入することが推奨され、2025 年 3 月までの導入を義務付けられます。
CAA の利用はドメイン所有者にとってオプションのセキュリティ手法ですが、S/MIME 証明書を発行する前に CAA のチェックを実施することが、パブリック认証局にとって必須となります。
証明书管理、エンタープライズセキュリティ、PKI などのトピックについて詳細をご希望ですか? 記事を見逃さないようにデジサートのブログを参照してください。
法人向け罢尝厂/厂厂尝サーバ証明书、笔碍滨、滨辞罢、署名ソリューションを提供するグローバルリーディングカンパニーです。
? 2024 逗阴馆. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定