前のトピック: CA Auth ID の概要次のトピック: Cryptographic Camouflage の仕組み


CA Auth ID のファイル構造

CA Auth ID には、以下の主要なコンポーネントが含まれています。

  1. 標準の X.509v3 デジタル証明書(CA 固有の拡張あり)。
  2. CA Strong Authentication サーバに対する認証のために生成される、公開キーと秘密キーの 2 番目のペア。 これは、一般的な署名や暗号化には使用されません。

    公開キーは暗号化された形式で格納されます。 公開キーは、CA Auth ID の作成および認証に使用されるドメイン キーを使用して暗号化されます。 ドメイン キーは、グローバル レベルまたは組織レベルで設定できます。 組織に固有のドメイン キーを使用して発行された CA Auth ID は、組織を越えて使用することはできません

    秘密キーは、CA Auth ID パスワードを使用して暗号的に隠蔽されます。

  3. 署名、暗号化、および復号化に使用できる、ユーザのオープン PKI キーおよび証明書を格納するセクション。 詳細については、「セキュア コンテナ(Key Authority)としての CA Auth ID」を参照してください。