Out of Memory

本ブログは更新を停止しました。Aerieをよろしくお願いいたします。

目次

Blog 利用状況

ニュース

2009年3月31日
更新を停止しました。引き続きAerieを御愛顧くださいませ。
2009年2月3日
原則としてコメント受付を停止しました。コメントはAerieまでお願いいたします。
詳細は2月3日のエントリをご覧ください。
2008年7月1日
Microsoft MVP for Developer Tools - Visual C++ を再受賞しました。
2008年2月某日
MVPアワードがVisual C++に変更になりました。
2007年10月23日
blogタイトルを変更しました。
2007年7月1日
Microsoft MVP for Windows - SDKを受賞しました!
2007年6月20日
スキル「ニュース欄ハック」を覚えた!
2006年12月14日
記念すべき初エントリ
2006年12月3日
わんくま同盟に加盟しました。

カレンダー

中の人

αετο? / aetos / あえとす

シャノン? 誰それ。

顔写真

埼玉を馬鹿にする奴は俺が許さん。

基本的に知ったかぶり。興味を持った技術に手を出して、ちょっと齧りはするものの、それを応用して何か形にするまでは及ばずに飽きて放り出す人。

書庫

日記カテゴリ

S/MIMEは何ができるのか?

S/MIMEで使える、個人用証明書を探していた。企業に属する社員としての個人ではなく、純然たる個人用である。
国内の業者だと、社員を大量に抱える企業向けサービスとして取り扱っているところはあるのだが、個人では相手にしてくれないようなので、海外の業者を当たることにする。

そもそもS/MIMEとは、以下のようなことを目的とした技術だ。

  • メールを暗号化して機密を保持する
  • メールの差出元アドレスの実在を保証する
  • メールの差出人や差出元組織の実在を保証する
  • メールの差出元アドレスの所有者が、確かにその個人あるいは組織であることを保証する

どうして、こういったことが必要になるのか。それは、メールの差出人は簡単に詐称できるからである。他人のふりをしてメールを出すことなど、いくらでもできるのだ。

よって、S/MIMEで署名されていないメールは、どこから送られてきたものか分からない
しかし、署名されていればいいというものでもない。それを以下で解説しよう。

世間では、S/MIME用の証明書を無料で取得できるところもある。ThawteとかComodoとか。
Verisignは有料だが、内容は上記のような無料業者と変わらない(Class 1の場合)。

これらの無料業者の問題点は、メールの到達確認のみで実在認証を行うことだ(Thawteの場合は厳密には違うが、取得直後は同じ状態である)。
簡単に言えば、これで実現できるのは、上に挙げた4つの目的のうちの最初の2つだけだ。
上記の業者が、差出元アドレスの実在性だけは保証してくれる。だが、そのアドレスを誰が使っているかまでは関知しない
これの何が問題かというと、そのアドレスに届くメールを盗聴可能な人間ならば、そのアドレスの持ち主になり済まして発行申請をすることができるという点だ。

メール以外の方法で本人確認を行う業者もある。
GlobalSignGeoTrustIdenTrust等である(GeoTrustは電話、GlobalSignとIdenTrustは運転免許証等による認証がある)。

こういったところでは本人確認を行うため、無料業者よりはマシである。こういった業者は、4つの目的のうち、上から3つまでを保証してくれる。
しかし、まだ完全ではない。メールアドレスの本来の持ち主以外の人間が申請することが可能だという問題は依然として残っている。第4の目的を達成できなければ、第3の目的は大して意味がない。
S/MIMEの最大のポイントは、この第4の目的なのだが、そもそも、それを証明するために証明書が必要なのであって、証明書の発行業者は、証明書を発行するためにこの確認をしなければならないという矛盾がある。

実のところ、4つの目的をすべて達成できるような本人確認の方法は思いつかない。国内企業向けなら可能なのだろうが、個人向けでは海外の業者しかサービスを行っていない以上、申請者が業者の元に出向くことができないからだ。

日本ジオトラストが、個人向けの証明書の発行サービスを予定しているらしい。本人確認がどのように行われるのか、注目である。

なお、余談ではあるが、上に挙げたThawteとGeoTrustは、いずれもVerisignに買収された子会社である。また、GlobalSignと日本ジオトラストは、ともにGMOホスティングアンドセキュリティ株式会社の子会社である。

投稿日時 : 2007年4月20日 11:22

Feedback

# re: S/MIMEは何ができるのか? 2009/04/14 13:28 aetos

現在、日本ジオトラストはVerisign傘下のGeoTrustの日本窓口となっている。
この記事執筆時点での日本ジオトラストは、現在はグローバルサインに社名が変更されている。

タイトル
名前
Url
コメント