- ベストアンサー
【OpenID Connect / OAth 2.
【OpenID Connect / OAth 2.0】マイナンバーカードのデジタル認証にはOpenID Connect / OAth 2.0が使用されていることがわかりました。 マイナンバーカードの更新が5年毎なのでデジタル認証の有効期限が5年間だから物理カードを交換する必要があると言われたのですが、OpenID Connect / OAth 2.0のデジタル認証更新は半永久的で失効年がない気がします。 OpenID Connect / OAth 2.0が5年間有効ってどこに書いてますか? 教えてください。有効期限はないと思いました。じゃあ、なんでマイナンバーカードは物理的に5年ごとに有料で国民自腹で交換する必要があるのか、インドのマイナンバーカード制度だとインド人は物理カードの交換は紛失時や結婚して姓名が変わったり、住所変更時だけです。 なぜ日本のマイナンバーカードには5年で使えなくなるのかOpenID Connect / OAth 2.0デジタル認証技術の問題ではないのでは?
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
日本では、マイナンバーカードを初めとする電子証明書の有効期間は、5年を超えてはならないと法律で決めたからです。(電子署名及び認証業務に関する法律施行規則6条4項) それは、鍵認証技術が永久に通用するという技術的見地からではなく、どんな暗号化技術も破られる可能性はあり、その時代に応じた新たな電子署名を付与し直すことによってそのリスクを潰していくという制度的発想からです。 インドのアダールカードに更新期限がないという情報は私には確認できなかったので、それが本当ならセキュリティ設計の概念が日本とは何か違うんだろうなあ、というくらいしか思いつきません。 (参考) 大津市コールセンターQ&A「マイナンバーカード有効期限と電子証明書有効期限はなぜ違うのか。また、それぞれの意味の違い。」 https://www.otsu-city-callcenter.jp/faq/detail.aspx?id=2425 NTT東日本「電子証明書の有効期限を更新するには マイナンバーを例に解説!」 https://business.ntt-east.co.jp/service/ohs/column/electronic-sign_update/#id02
お礼