- ベストアンサー
電子認証局について
私はPKIの導入による電子商取引を推進している者ですが、どうしても分からない事があります。 公開鍵・秘密鍵とはソフト?取引先の方は当社の公開鍵さえ持っていれば暗号文の作成・解読・照合ができるものなのでしょうか? お分かりになられる方がいましたらお願い致します。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
どうもです。(^^ゞ >ソフトとは何でしょうか? 秘密鍵や公開鍵そのものがソフトなのでしょうか? S/MIMEに対応した電子メールクライアントならば、証明書の確認や暗号化などを自動的にやってくれます。Outlook ExpressやOutlook 2000、LotusNotesなどがあります。ブラウザであれば電子証明書が利用できるもので、IE4.01SP1以上やNetscapeCommunicator4.06以上であれば問題ないかと思います。 説明しだすと長くなってしまいますので、これぐらいでご勘弁を(;^_^A 先に参考URL(内容が大変わかりやすく、細かに説明しております)を御覧になってから、以下のURLを御覧下さいませ。それではこれでm(__)m Verisign:http://www.verisign.co.jp/index.html
その他の回答 (3)
- nanazo
- ベストアンサー率56% (34/60)
遅くなりましたが(^^ゞ システム云々は置いといてでしたら、基本的な流れはそのように私も認識しております。 他にも色々?あるみたいですが、私もまだまだ勉強中の身ですのでご勘弁を・・・。(;^_^A 少しですがお役に立てれて嬉しく思います。 それでは頑張ってくださいませm(__)m
お礼
ありがとうございした。 私もまだまだ分からない事が多いです。しかし会社は待ってはくれませんですね(^_^;) よっしゃ!がんばるぞっ!
- Yanchaboy
- ベストアンサー率29% (65/220)
> 公開鍵・秘密鍵とはソフト? というより「データ」です。 > 取引先の方は当社の公開鍵さえ持っていれば暗号文の作成・解読・照合ができるものなのでしょうか? 相手が貴方の公開鍵だけを持っている場合は 1:貴方が暗号化した文章を相手が復号 ○ 2:貴方が電子署名した文章を相手が確認 ○ 3:相手が貴方にだけ読めるように暗号化 ○ です。 但し、これは貴方の公開鍵を持っている全員ができるので、特定の相手との暗号化通信・認証としては無意味ですね。 また、貴方が相手の公開鍵、相手が自分自身の秘密鍵を持っていないと 4:貴方が「相手しか読めないように」暗号化 × 5:貴方が相手の電子署名を確認 × です。 もちろん、暗号化・複合化するためのツールは皆が持っている、と言う前提です。 蛇足ですが、暗号化されたものを正規に平文に戻すのは「復号」です。 「解読」は正規の方法以外で平文に戻す事です。 #あ、と言う事は取引先は「技術と根性」さえあれば「解読」はできるってことか....(^^ゞ
お礼
ありがとうございました。 ちょっと気になる事がありましたので、できれば教えて頂けないでしょうか? >暗号化・複合化するためのツールは皆が持っている、と言う前提です。 ツールを持つ事が条件だとすると、当社が秘密鍵を用いて暗号化した文章を取引先へ送付した場合、その取引先は公開鍵を用いるだけでは複合化できないと言う事?? 取引先の担当者の方には、公開鍵を用いて当社からの暗号化情報を複合させるツールを導入(取引先の方にツール導入費用が発生)して頂かないといけないと言う事なのでしょうか? 重ね重ね&乱文で申し訳ありませんが、宜しくお願い致します。。。
- nanazo
- ベストアンサー率56% (34/60)
はじめまして。 早速ですが、 >公開鍵・秘密鍵とはソフト? これは間違いではありませんが、公開鍵暗号方式のことで、暗号化・復号化を行うのにソフトを利用するということです。 通常、公開鍵と秘密鍵はペアで使用します。 例えば、公開鍵は暗号化するためだけのものすので、誰でも利用して暗号化できますが、秘密鍵はh9519さんしか持っていないものですので、h9519さんが公開した公開鍵で暗号化された平文はh9519さんが持っている秘密鍵でしか復号化できません。 公開鍵は秘密鍵から作成できますが、秘密鍵は公開鍵から作成する事はできません。 逆に取引先の方へ暗号文を送る場合は、取引先の公開鍵を使用して暗号化することになります。 公開鍵はHP上でも公開して構いませんが、秘密鍵は外部に漏らしてはいけません。 簡単ですが、これで失礼致します。m(__)m
お礼
ありがとうございました♪ ちょっと疑問が・・・。 >暗号化・復号化を行うのにソフトを利用するということです。 ソフトとは何でしょうか? 秘密鍵や公開鍵そのものがソフトなのでしょうか?それとも、それらの鍵とは別にソフトを購入する必要があるのでしょうか? 私が懸念しているのは、当社がPKIを導入した際に、取引先の方々にも公開鍵ソフト?のようなモノの導入等によるなんらかの金額が発生するのか?と言う事なんです。。。 当社の秘密鍵から公開鍵を作成して、ソレを取引先に送付すれば、それで「お互いにPKI開始!」とできるようなモノなのでしょうか・・・? 知識不足ですみませんが、お答え頂ければ幸いです。 宜しくお願い致します。
お礼
ありがとうございました。 参考URLも大変解り易く、勉強になりました(^_^) よーするに、ごく普通のメールソフトと「鍵」があれば(認証局等もありますが)相手先に負担をかけることなくPKIを利用したメールのやりとりは出来るって事ですねぇ~。 って事ですよね・・・?