![]() | |
| 略語 | キャス |
|---|---|
| 形成 | 2013年2月 |
| タイプ | 業界擁護団体 |
| 目的 | 信頼できる SSL の導入と CA の運用、およびインターネット全般のセキュリティを向上させるベスト プラクティスの調査と推進 |
サービス提供地域 | 全世界 |
会員資格 | 公的に信頼されている 7 つの PKI 機関 |
| Webサイト | casecurity.org |
認証局セキュリティ協議会( CASC ) は、インターネット セキュリティの問題について調査を実施し、インターネット セキュリティ標準を推進し、一般の人々を啓蒙する ために設立された、複数のベンダーで構成される業界擁護団体です。
歴史
このグループは2013年2月に、 SSL証明書の発行者である7つの最大手認証局(Comodo、Symantec、[1] Trend Micro、DigiCert、Entrust、[2] GlobalSign [3]、GoDaddy )によって設立されました。[4] [5] [6] [7] [8] DigiCertは2018年6月15日にグループから 脱退しました[9] 。
目的
CASCは、CA/ブラウザフォーラムやその他の標準化団体の取り組みをサポートしています。[10]彼らは、セキュアソケットレイヤー(SSL)と認証局(CA)の運用を改善する拡張機能の開発をサポートしています。[11] [12]
Comodo の CTO であり、協議会のメンバーでもある Robin Alden 氏によると、CASC は関係するすべての CA の統一戦線として機能するとのことです。「私たちは標準設定組織ではありませんが、SSL のベストプラクティスと使用に関する教育、研究、提唱を提供することで、標準設定組織を補完することに尽力しています。」[13]
会員資格
CASCは、評判、運用、セキュリティの要件を満たすSSL認証局のみに会員資格を制限しています。会員は毎年監査を受け、CA/ブラウザフォーラムのベースライン要件やネットワークセキュリティガイドラインなどの業界標準に準拠する必要があります。[14]
業界の取り組み
このグループは協力して、ポリシーの理解とそれがインターネット インフラストラクチャに与える影響を改善するためのイニシアチブを作成および定義します。
証明書失効と OCSP ステープル
このグループの主な焦点[15]は、証明書失効チェックの重要性とOCSPステープリングの利点についての理解を促進することでした。このプロトコルは、Webユーザーが失効または期限切れのSSL証明書を持つWebサイトにアクセスしたときにそれを認識できるようにすることを目的としています。[16]
デジタルコード署名によるソフトウェア配布のセキュリティ確保
このグループはまた、デジタルコード署名によるソフトウェア配布の安全性確保にも取り組んできました。[17]コード署名証明書は、ユーザーが信頼できる発行元からの本物のソフトウェアコードを識別し、コードが事前に改ざんされていないという保証を得るのに重要な役割を果たします。
参考文献
- ^ より安全な未来を築きましょう | Symantec Connect コミュニティ
- ^ Entrust が世界有数の CA と提携して認証局セキュリティ協議会を設立、インターネット セキュリティと信頼できる SSL エコシステムを推進 - 2013 年 2 月 14 日
- ^ 「The Paypers. Insights in payment」。2015年7月2日時点のオリジナルよりアーカイブ。2013年3月15日閲覧。
- ^ 「Certificate Authority Security Council の発表 | Inside GoDaddy.com」。2013 年 11 月 11 日時点のオリジナルよりアーカイブ。2013 年 3 月 15 日閲覧。
- ^ 「主要な認証局が SSL セキュリティの名の下に団結 - Dark Reading」。2013 年 4 月 10 日時点のオリジナルよりアーカイブ。2013年 3 月 15 日閲覧。
- ^ 「デジタル証明書の問題に対処するためにマルチベンダー電力協議会が結成 - Network World」。2013年7月28日時点のオリジナルよりアーカイブ。2013年3月15日閲覧。
- ^ ウェブサイト認証局が提唱と研究のためのセキュリティ協議会を設立
- ^ SSL 認証局セキュリティ協議会が発足 | Electronic Staff 2014-07-14 にアーカイブされたWayback Machine
- ^ 「CA セキュリティ カウンシルからの撤退のお知らせ | DigiCert ブログ」。DigiCert。2018年 6 月 15 日。2018 年 7 月 2 日閲覧。
- ^ 「CAセキュリティ評議会について」。2017年7月14日時点のオリジナルよりアーカイブ。2013年3月15日閲覧。
- ^ CA セキュリティ カウンシル | 世界の主要な認証局が集結し、インターネット セキュリティと信頼できる SSL エコシステムを推進
- ^ 認証局がセキュリティ強化のため結束 – Network World 2014年2月25日アーカイブ、Wayback Machine
- ^ CA がセキュリティ問題と教育に焦点を当てた新しいアライアンスを結成 | threatpost 2013 年 3 月 8 日アーカイブ、Wayback Machineで公開
- ^ 「CA セキュリティ カウンシル | CA セキュリティ カウンシルについて」。2017 年 7 月 14 日時点のオリジナルよりアーカイブ。2013年 3 月 15 日閲覧。
- ^ 「新しい証明機関グループが失効チェックの改善を約束 - Techworld.com」。2014 年 2 月 1 日時点のオリジナルよりアーカイブ。2013 年 3 月 15 日閲覧。
- ^ 認証局は証明書失効チェックの改善を推進 - Computerworld
- ^ Kerner, Sean Michael. 「コード署名はアプリのセキュリティを保護する効果的な方法と見なされている」。eWeek。2014年1月26日時点のオリジナルよりアーカイブ。

