10月に開催されたCA/B フォーラムは、今年最後の会合でした。(フォーラムが何をしているのか、どのように機能しているのかという概要については、DIGICERTによるCA/B フォーラムの紹介をご覧ください)。Appleの新しいルートプログラム、証明書プロファイル、eIDAS 2.0、対面式ミーティングの復活など、今月のミーティングは非常に生産的だったので、いくつかの最新情報をお届けします。さらに、Chromeの代表者が交代し、次回のミーティングからは新しいルートプログラムのリーダーが引き継ぐことになっています。10月に開催されたCA/Bフォーラムミーティングの内容をご紹介します。
最も注目すべきは、础辫辫濒别が新しい厂/惭滨惭贰プロファイルの要件を発表し、来年4月の実装を目指していることです。础辫辫濒别は、から、厂/惭滨惭贰証明书の有効期限を2年にすることを発表しました。これに伴い、础辫辫濒别は认証局(颁础)に対し、Apple ルートプログラムに含まれるルート証明書につながる、すべてのCA証明書を開示するよう求めています。さらに、Appleは、S/MIME証明書に対して以下の要件を満たすことを求めています。
この2年间ほど、认証ワーキンググループは、パブリック罢尝厂証明书に何が记载され、何が记载されていないかをより明确にした証明书プロファイルの作成に取り组んできました。私たちは明确な要件を强く支持していますが、プロファイルの厳格化は、一部のお客様に问题が生じさせる可能性があります。かなりの数の変更があり、その多くは2022年に承认され、2023年に必要となる可能性があります。新しい要件は、すぐには採用されませんが、私たちはすでに他の参加者と协力して、移行がスムーズかつプロフェッショナルな方法で処理され、要件に隠れた惊きがないことを确认しています。
Enrico Entschewは、ヨーロッパで進行中のeIDASのアップデートに関する作業の概要を説明した。(eIDASの背景については、デジタル署名の法的要件に関するブログをご覧ください)。現在の提案では、ブラウザはEUのトラストリストを尊重し、QWACと呼ばれる欧州の証明書の視覚的な指標を提供することが求められます。また、eIDAS 2.0では、デジタルIDを重視しており、デジタルウォレットなどの次世代デジタルIDにも力を入れています。
S/MIMEワーキンググループは、S/MIMEの新しいベースライン要件の策定に取り組んでいます。要件が最終決定されるのは2022年で、おそらく有効になるのは2023年以降になると思われます。グループはS/MIMEプロファイルのドラフトについて話し合いを終え、ある程度合意されたラフドラフトができつつあります。私たちが提案し、グループが採用した戦略には、いくつかの魅力的な要素があります。まず、基本的に業界の既存の慣行を成文化した「レガシー」プロファイルが含まれており、既存のCAが新しい厂/惭滨惭贰ベースライン要件を迅速に採用し、促進することができます。しかし、検証済みのID情報を含む、より価値のある証明書タイプへのアップグレードパスも含まれています。最後に、最も厄介な条項は「厳格な」プロファイルに追いやられ、有用だと思う人には採用でき、そうでない人には無視することができるようになります。
コードサイニングワーキンググループでは、署名サービスに関する要件の改善に取り組んでいます。署名サービスは、個人が保有するデジタルトークンと比较して、セキュリティや使い勝手が大幅に改善される可能性があります。現行の要件が不明確なため、この分野では混乱が生じています。そのため、署名サービスのためのより良い要件を生み出すことに主な目的になっています。このワーキンググループの取り組みはまだ初期段階にありますが、署名サービスによってデジタル資産への署名の安全性と利便性の両方が急速に向上することを期待しています。
さらに、今年初めにコードサイニングのベースライン要件が変更され、より大きな键が必要になったように、この変更がセキュリティにとって前向きなステップであることに同意しますが、一方で、切り替えには、お客様に负担がかかる可能性があります。だからこそ私たちは、逗阴馆? Secure Software Managerを使ってお客様をサポートしています。逗阴馆? Secure Software Managerは、コードサイニングの完全な自動化をサポートし、コンプライアンスを確保するのに役立ちます。
1年半のバーチャルミーティングを経て、2022年初頭には対面式のミーティングが再開されるようです。デジサートは、次回のCA/BフォーラムFace to Faceを2022年の第1四半期にソルトレイクシティで開催する予定です。私たちは、より良い関係構築と交流を可能にする対面式のイベントに戻ることを楽しみにしています。次回のアップデートは2022年春を予定していますが、それまでに関連するニュースがあれば随時お伝えしていきます。