コンバージェンスは、 SSL認証局を置き換えるための提案された戦略であり、2011 年 8 月にモクシー・マーリンスパイクがBlack Hat セキュリティ カンファレンスで「SSL と認証の未来」というタイトルの講演を行った際に初めて提唱されました。[ 2 ]これはFirefox アドオンとサーバー側の公証人デーモンを使用して実証されました。
講演の中で、マーリンスパイク氏は、認証局(CA)システムの現在の問題はすべて、彼が「信頼性の俊敏性」と呼ぶ、欠けている単一の特性に還元できると提案し、コンバージェンスはそれを提供することを目指していると述べた。この戦略は、俊敏で、安全で、分散型であると主張した。[ 3 ] [ 4 ]
2013年現在、[ 5 ] MarlinspikeはTACKと呼ばれるIETFの提案に注力しており、 [ 6 ]これはCAの完全な置き換えではなく動的な証明書ピンニングを提唱し、第三者を信頼する必要がある回数を減らす、議論の余地のない第一歩となるように設計されている。[ 7 ] [ 8 ]
Convergenceの開発は、「Convergence Extra」フォークで2014年頃まで続けられた。[ 9 ]
Convergenceは、カーネギーメロン大学のPerspectives Projectによる先行研究に基づいて開発された。Perspectivesと同様に、Convergenceも外部の公証人に連絡を取ることで接続を認証したが、Perspectivesとは異なり、Convergenceの公証人はネットワークの観点以外にもさまざまな戦略を用いて判断を下すことができた。
従来のSSLシステムにおける認証局の目的は、SSL 証明書をチェックすることでサイトの身元を保証することです。保証がなければ、中間者攻撃を受ける可能性があります。 1 つのサイトは単一の認証局 (CA) によってのみ保証され、この CA はユーザーによって信頼されている必要があります。Web ブラウザは通常、デフォルトで信頼されている CA のリストを含み、サイトが信頼できる CA によって保証されない場合に「信頼されていない接続」に関する警告を表示します。このシステムの問題点は、ユーザー (またはブラウザベンダー) が CA への信頼を失った場合、ブラウザの信頼されている認証局のリストからその CA を削除すると、その CA を使用しているすべてのサイトへの信頼を失うことになることです。これは、主要なブラウザがDigiNotar CA [ 10 ]への信頼を失い、この CA に登録されているサイトが新しい認証局を取得する必要があったときに発生しました (信頼侵害のその他の例については、 Certificate authority#CA の侵害を参照)。
しかし、Convergenceでは冗長性が確保されており、単一障害点が存在しませんでした。複数の公証人が1つのサイトを認証することができました。ユーザーは複数の公証人を信頼することを選択できますが、そのほとんどが同じサイトを認証します。サイトの身元が正しいかどうかについて公証人の間で意見が分かれた場合、ユーザーは多数決に従うか、念のためすべての公証人の同意を求めるか、あるいは1人の公証人の意見で満足するかを選択できました(投票方法はブラウザのアドオンの設定で制御されていました)。ユーザーが特定の公証人を信頼しないことを選択した場合でも、残りの信頼できる公証人がサイトを信頼している限り、悪意のないサイトは引き続き信頼できました。したがって、単一障害点はなくなりました。
2011年9月、Qualysは2つの公証人サーバーを運用すると発表した。[ 11 ] 2016年6月現在、これらのサーバーはダウンしているようだった。[ 12 ]公証人のリストはConvergence wikiで管理されていた。[ 13 ]
{{cite web}}: CS1 maint: 数値名: 著者リスト (リンク){{cite web}}: CS1 maint: bot: 元の URL の状態が不明です (リンク)