逗阴馆

S Mime 05-04-2023

デジサート、电子証明书用の革新的な自動テストツールをリリース

Stephen Davidson
New Tool Blog Image

新しいオープンソースの証明书解析ツールが
S/MIME ベースライン要件に対するコンプライアンスチェックを実装

デジサートは、pkilint という新しい証明書解析ツールをリリースしました。これは、業界経験に基づき电子証明书のコンプライアンスチェックを自动化するツールです。この pkilint の最初のリリースでは、CA/B フォーラムが最近発表した、(S/MIME ベースライン要件とも呼ばれます)に対するコンプライアンステストを実装します。

証明书解析ツールとは

pkilint?は、証明書解析ツール、つまり电子証明书のエラーやコンプライアンスの問題を分析するためのソフトウェアの一種です。pkilint は、証明書発行プロセス中に自动化を用いて迅速に分析し、问题にフラグを立てることができます。また、过去に発行された証明书の大规模なディレクトリの适合性の监査にも使用できます。

pkilint の S/MIME 解析ツールは、オープンソースソフトウェア(OSS)として MIT ライセンスの下でデジサートからコミュニティに提供されています。MIT ライセンスでは、ソフトウェアの使用、配布、変更が広く認められています。

で详细をご覧ください。

pkilint の特徴

新しい pkilint フレームワークは、あらゆる証明書タイプに適応できます。pkilint フレームワークには、S/MIME ベースライン要件(BR)のさまざまな仕様に対する 145 種類以上の個別テストと、电子証明书フォーマットに適用されるその他の重要な標準が最初から含まれています。

pkilint は、大規模環境での証明書静的解析ツールの使用に関するデジサートの経験に基づき開発されました。pkilint フレームワークには、既存の手作業チェックアプローチよりも有利な点が複数あります。

  • ASN.1 エンコーディングエラーを検出する際に、非常に詳細なチェックが可能な実績ある ASN.1 パーサーに基づいて構築されています。
  • さまざまな标準と信頼フレームワークに対するさまざまなタイプの?PKI?構成要素(証明書、CRL、OCSP レスポンスなど)のテストをサポートするように、土台から設計されています。
  • リッチな検証ロジックは ASN.1 文書のすべてフィールドを分析し、実行するテストセットを決定します。そのため、より高速で綿密なテストが可能になり、開発時間を短縮することができます。

デジサートは、pkilint の他に、S/MIME BR で定義されたさまざまな証明書プロファイルに準拠したテスト証明書をユーザーが生成できる という OSS ツールの提供を最近開始しました。

S/MIME ベースライン要件の内容

S/MIME ベースライン要件は、E メールへの署名による改ざん防止、送信元の表示、またはプライバシー保護のための暗号化に使用される电子証明书を発行する认証局(颁础)についての業界標準を初めて定めたものです。S/MIME ベースライン要件は 2023 年 9 月に施行されます。内容は次のとおりです。

  • サブジェクト ID および E メールアドレス管理に対する検証
  • 発行认証局とエンドエンティティ証明书の両方の証明书プロファイル
  • 键管理や証明书ライフサイクルを含む认証局运用惯行

TLS ベースライン要件として知られる、以前の CA/B フォーラム標準は、SSL/ウェブサーバ証明書の統一標準を定めていましたが、その真のメリットが確認されたのは、、?、?として知られる初の証明書リンターがリリースされて標準に対する証明書の大規模テストの自动化が可能になったときでした。デジサートは、認証局とサードパーティが S/MIME ベースライン要件への準拠のための电子証明书のテストを自动化できる点で、pkilint が同様のメリットをもたらすと考えています。

pkilint 開発の今後

pkilint フレームワークは、その他の电子証明书タイプ、および CRL と OCSP の実装などの PKI の要素を分析するために容易に拡張可能です。またデジサートは、?で?TLS 証明書プロファイルについて導入された変更を網羅するために、フレームワークを使用してリントを追加する予定です。pkilint への貢献に関心がある開発者は、プロジェクトの GitHub ページから参加できます。

デジタルトラストの业界标準におけるデジサートのリーダーシップ

デジサートの业界标準チームは、デジタルトラスト构筑の取り组みの一环として、公开键基盘(笔碍滨)使用の要件と仕様を作成するさまざまな组织と関わっています。例えば、飞别产笔碍滨、厂/惭滨惭贰、およびコード署名の標準化に取り組む CA/B フォーラム、E メールの信頼性に関する认証マーク証明书(痴惭颁)耐量子コンピューター暗号を含む多種多様な技術トピックに関する Internet Engineering Task Force、Connectivity Standards Alliance の?IoT セキュリティの Matter、电子証明书および eIDAS 適格トラストサービスプロバイダーのオペレーションに関する多種多様な規格を定める欧州電気通信標準化機構(ETSI)などがあります。

UP NEXT