顿颈驳颈颁别谤迟が、现実の问题を解决するために、デジタルトラストの确立、管理、拡大をどのように支援しているかをご覧ください。
世界の滨罢?情报セキュリティリーダーたちが、デジタル技术の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日より颁别谤迟颁别苍迟谤补濒のサインインではユーザ名とパスワードのほかにワンタイムパスワード(翱罢笔)もしくはクライアント証明书の二要素认証による提示が必要となりました。
认証局(颁础)にパブリック TLS 証明书のリクエストがあった場合、CA はまず、リクエストされている証明书のドメインが当該ユーザーの管理下にあることを証明する必要があります。
この証明をどのように行うかというと、それはドメイン名利用権确认(顿颁痴)によって行います。DCV は、CA が実行する極めて重要な機能です。インターネットのトラストを確保するための中核となるのが DCV です。ドメイン名の正当な利用権を持つユーザーのみが証明书を取得できるようにすることで、ユーザーをなりすましやその他の脅威から保護します。
CA/B フォーラムは、において複数の DCV 方式を承認しています。しかしながら、この要件に準拠したプロセスを確立しつつ遵守することは容易なことではありません。大規模に展開する場合は特にそう言えます。これには、細かい点に気を配りながら、业界标準を満たして、透明性とトラストの确保に真剣に取り组んでいくことが求められます。
デジサートは、質の高い DCV を実行していくことが、インターネットエコシステム全体の利益になると考えています。だからこそ、デジサートは自動化された独自の DCV システムをオープンソースのプロジェクトとしてリリースしました。
デジサート DCV ライブラリは Java ベースのコンテナ化されたソリューションで、インターネットのトラストの将来を见据えた設計になっています。これは、多視点検証(世界中の複数の拠点からドメイン名の利用権を確認することでセキュリティ向上を実現する方式)のようなイノベーションをサポートするよう構築されています。MIT ライセンスの下でこのライブラリをオープンソース化することで、デジサートは、コミュニティがデジサートのプログラムに基づいて使用、変更、開発を行えるようにしています。
これにより、必要な著作権と法的事項に従っている限り、誰でも、商用的な目的であっても、コードを改変することができます。しかし、このプロジェクトの真の価値が発揮されるのは、共同作業においてです。DCV の各プロセスはわかりづらく、外部から評価するのは困難です。このため、業界全体で一貫した品質を保つのは並大抵のことではありません。実装プログラムを世界に公開することで、デジサートは、インターネットセキュリティのこの重大なブラックボックスに透明性をもたらすことを目指しています。
このオープンソース DCV ライブラリは、ただのツールにとどまらず、PKI および証明书発行の分野でグローバルリーダーとして蓄積したデジサートの豊富な経験を結集したものです。ライブラリのコードは、デジサートがパブリック CA として大規模に展開してきた際の教訓を反映したものです。
そして、次の展开として、コミュニティがコードへの评価や贡献を行った后、このオープンソースバージョンの実稼働环境への実装を予定しています。
このオープンソースプロジェクトにとって最善の結果は、すべての人がより強固でセキュアなインターネットを利用できるようになることです。DCV プロセスの改善を目指すために、CA、開発者、関係者の協力を求めています。私たちが共同で作業することで、エコシステム全体におけるドメイン検証は、より透明性が高く、効率的かつ効果的なものになります。
このプロジェクトについて調べたり、貢献したりされたい場合は、以下のリンクからデジサート DCV ライブラリとドキュメントにアクセスできます。
このリリースに ACME 認証が含まれていないのはどうしてですか?
どのようなオープンソースライセンスの下でコードはリリースされていますか?
このオープンソースプロジェクトには、どうしたら参加できますか?
当初は Let's Encrypt ACME ライブラリで十分であると考えていましたが、コミュニティがデジサートの ACME 実装に関心を示しているため、後日に実装コードを追加する可能性があります。デジサートは ACME を完全にサポートしているため、すべてのデジサートのお客様は ACME にデフォルトでアクセスできます。
有名なパーミッシブライセンスである MIT ライセンスの下でコードはリリースされています。著作権表示と法的事項が含まれている限り、出所を明示せずとも誰でもコードを使用、変更、配布、販売することができます。
、誰でもデジサートの DCV ライブラリにアクセスでき、コードに貢献できます。?
法人向けTLS/SSLサーバ証明书、PKI、IoT、署名ソリューションを提供するグローバルリーディングカンパニーです。
? 2025 逗阴馆. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定