Out of Memory

本ブログは更新を停止しました。Aerieをよろしくお願いいたします。

目次

Blog 利用状況

ニュース

2009年3月31日
更新を停止しました。引き続きAerieを御愛顧くださいませ。
2009年2月3日
原則としてコメント受付を停止しました。コメントはAerieまでお願いいたします。
詳細は2月3日のエントリをご覧ください。
2008年7月1日
Microsoft MVP for Developer Tools - Visual C++ を再受賞しました。
2008年2月某日
MVPアワードがVisual C++に変更になりました。
2007年10月23日
blogタイトルを変更しました。
2007年7月1日
Microsoft MVP for Windows - SDKを受賞しました!
2007年6月20日
スキル「ニュース欄ハック」を覚えた!
2006年12月14日
記念すべき初エントリ
2006年12月3日
わんくま同盟に加盟しました。

カレンダー

中の人

αετο? / aetos / あえとす

シャノン? 誰それ。

顔写真

埼玉を馬鹿にする奴は俺が許さん。

基本的に知ったかぶり。興味を持った技術に手を出して、ちょっと齧りはするものの、それを応用して何か形にするまでは及ばずに飽きて放り出す人。

書庫

日記カテゴリ

仮想証明書

デジタル証明書というのがある。Verisignとかが発行している、SSLなんかに使うアレだ。
これは、その対象者(サブジェクト)が確かに実在することを保証するために、何らかの実在認証を要する場合が多い。
証明書を発行する認証局(CA)が、発行対象となる個人ないしは法人の実在を確認するために、個人用であれば運転免許証、法人であれば会社登記などが用いられる。
一部にはメールアドレスのみで実在認証を行う業者もあるが、そういった業者の発行する証明書は信頼性が低いとされる。

さて、俺はネット上では主にシャノンと名乗って活動している。
俺のことをシャノンと認識している人からしてみれば、俺の本名が浜崎あゆみだろうがクリストフ・ジャン=ジャック・サン=ローランだろうが関係ないのではないだろうか(当然だがどちらでもない)。
そういう時、いわゆる「シャノンの中の人」に対してよりも、「シャノン」という人格に対して発行される証明書があればいいのに、と思う。
もちろん、先に述べたような実在認証が緩い業者を利用すれば、本名を伏せて証明書を取得することができるのだが、それではいまひとつだ。
俺は実在する「シャノンの中の人」に対して発行された証明書を持っているが、そこにはその人物がシャノンであることは書かれていない。
本名は伏せながら、「確かに、他人が騙っていないシャノンであること」を保証するような仕組みはできないものだろうか。

もう一歩考えを進めると、会社登記を持たない任意の団体に対する証明書はないものか、という話になる。
例えばわんくま同盟がそれだ。
シャノンが確かにわんくま同盟の一員であることを保証する証明書(これをわんくま同盟が発行することは不可能ではないが、現実的には、その発行者が確かに本物のわんくま同盟かどうかを誰も保証できないため、実効性が無い)とか、個人名を伏せて「わんくま同盟のメンバーであることを証明する証明書」とかはできたりしないものだろうか。

何か、実在証明の方法というか、PKI自体を根本的に変える必要が出てきそうだがw

投稿日時 : 2007年7月20日 12:58

Feedback

# re: 仮想証明書 2007/07/20 13:09 IIJIMAS

きっと将来
ゼロ知識証明
http://ja.wikipedia.org/wiki/%E3%82%BC%E3%83%AD%E7%9F%A5%E8%AD%98%E8%A8%BC%E6%98%8E
を応用して実現するんでしょうね。

# re: 仮想証明書 2007/07/20 13:26 まどか

#関係ない話ですが
一昨年だっけか、Mの人は1年有効のVerisign証明書が無料でもらえたっけ。
メール受け取った人は、「まどかさんのメールは安全が保証されてます」って出て
いいだろいいだろなんて一般人?に自慢できたのだが。
毎回やってほしいなこの特典。

# re: 仮想証明書 2007/07/20 15:35 melt

天才犯罪心理学者吹いたw

# re: 仮想証明書 2007/07/20 21:33 アキラ

ここでお約束の一言

「中の人などいない!w」

# re: 仮想証明書 2007/07/21 2:07 ちゃっぴ

Global 上で一意であることを保証できる system があればいいんじゃない?

実在証明は証明書が無条件で信頼できるという証明書の過大な利用用途のために必要なだけであって、証明書発行のための必須要件ではないでしょう。

そこら辺は、証明書の level をより細分化すればいいわけなので。

タイトル
名前
Url
コメント