Enterprise Watch
最新ニュース

グローバルサイン、次世代暗号アルゴリズム「SHA-2」への移行を推進


 グローバルサイン株式会社は6月26日、次世代暗号アルゴリズム「SHA-2」を検証できるテスト用証明書の発行サービスを開始した。

 SHA-2は、現在、SSLサーバー証明書の鍵暗号アルゴリズムとして標準的に利用されている「SHA-1」および「RSA1024」の、次世代版として推奨されているもの。日本では、NISC(内閣官房情報セキュリティセンター)が情報セキュリティ政策会議決定として発表した「暗号アルゴリズムSHA-1及びRSA1024に係る移行指針」で、2013年までに移行を完了する計画が示されている。

 安全性の観点からSHA-2への移行が望まれているのだが、移行にはOSはもとよりアプリケーションやミドルウェアなどの利用環境すべてで対応する必要があること、また、日本では特に携帯電話でのSSL利用が普及しており、一部の古い機種では次世代暗号アルゴリズムに対応していないことが、移行を妨げる要因になっているという。

 そこでグローバルサインは、移行の一助として、SHA-2のテスト用証明書を世界に先駆けて無償で発行する。Webブラウザや証明書を利用するデジタル機器の開発者向けに、実際の仕様に近いテスト用証明書を提供することで、次世代暗号アルゴリズムへの移行を推進する狙い。

 なお、テスト用証明書では、FC3280に規格化されたX.509に準拠。SHA-2ファミリーにおけるSHA-256アルゴリズムを採用している。実際の商用サイトには利用できず、動作確認のテスト用途に限定している。



URL
  グローバルサイン株式会社
  http://jp.globalsign.com/
  プレスリリース
  http://jp.globalsign.com/info/news_press/2008/06/id121


( 川島 弘之 )
2008/06/26 19:21

Enterprise Watch ホームページ
Copyright (c) 2008 Impress Watch Corporation, an Impress Group company. All rights reserved.