DriverWare iKeyAgentによるUSBトークンへの電子証明書格納自動化(2) | ScanNetSecurity
2024.05.06(月)

DriverWare iKeyAgentによるUSBトークンへの電子証明書格納自動化(2)

■ドライバの導入作業と電子証明書の格納作業の効率化
 利用者にて実施しなければならない作業を以下にまとめます。

特集 特集
■ドライバの導入作業と電子証明書の格納作業の効率化
 利用者にて実施しなければならない作業を以下にまとめます。

≪iKeyを使用するPCに認識をさせる≫
1)iKey Driverの導入
2)iKey ユーティリティの導入

≪電子証明書を取得する≫
3)電子証明書発行申請のエンロールを実施
4)認証局管理者からの発行許可の受理
5)電子証明書のダウンロードを実施

≪電子証明書をiKeyに格納する≫
6)電子証明書を任意のフォルダにエクスポート
7)エクスポートした電子証明書をiKeyにインポート


 1)〜7)での一連の作業を意識することなく、例えば、起動コマンド1つで簡単に、且つ、自動的に完了するようなしくみがあれば利用者は負担に感じることなく実施できます。また、システム管理者の負担も軽減されます。

 3)〜5)については、認証局システムの自動化としてシステム化は既に実現されており、6)で実施する作業にて得られるエクスポートされた電子証明書FILE(PKCS#12 DATA)まで作成することは可能です。

 現状、実現されていないのが、1)2)7)の作業となりますのでこの作業をコマンド1つで実行できるようなしくみの構築が実現できれば良いということになります。

 6)の作業の成果物であるPKCS#12 DATAは自動化システム上で生成した場合に利用者に配布する手段としては、通常、HWデバイスに格納した上で手渡すか送付することになります。
※ PKCS#12 DATAをネットワーク越しに配信することはありえません。

 USBトークンiKeyについては、一括してセンターでの作業をするための効率的なしくみが実現されないため、ICカードのようにデバイスに格納するしくみを効率化することはできません。

 従いまして、作業負荷を分散するために利用者自らが負担を感じることなく実施できる1)2)7)の自動化と6)の成果物であるPKCS#12 DATAを安全に配布するしくみが必要となってまいります。

http://www.giken.co.jp/solution/pkidemo/index.htm

技研商事インターナショナル株式会社

(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る