並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 272件

新着順 人気順

電子署名の検索結果1 - 40 件 / 272件

  • 図解 X.509 証明書 - Qiita

    はじめに X.509 証明書について解説します。(English version is here → "Illustrated X.509 Certificate") ※ この記事は 2020 年 7 月 1 日にオンラインで開催された Authlete 社主催の『OAuth/OIDC 勉強会【クライアント認証編】』の一部を文書化したものです。勉強会の動画は公開しており、X.509 証明書については『#4 X.509 証明書(1)』と『#5 X.509 証明書(2)』で解説しているので、動画解説のほうがお好みであればそちらをご参照ください。 1. デジタル署名(前提知識) この記事を読んでいただくにあたり、デジタル署名に関する知識が必要となります。つまり、「秘密鍵を用いて生成された署名を公開鍵で検証することにより」、「対象データが改竄されていないこと」や「秘密鍵の保持者が確かに署名したこと

      図解 X.509 証明書 - Qiita
    • 日本ベリサイン - Enterprise & Internet Security Solutions

      Discover Domain Names Explore Registry Services About Verisign Support

        日本ベリサイン - Enterprise & Internet Security Solutions
      • 暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

        実際の暗号システムがセキュアに動作し続けるためには、暗号アルゴリズム自体がセキュアであるだけでは不十分で、データが保護される期間中、その暗号アルゴリズムが使用する暗号鍵もセキュアに管理されている必要があります。そのため、暗号鍵やデータのライフサイクルを踏まえた運用、安全な暗号鍵の保管、暗号鍵危殆化時の対策などを行う上で参考となるガイドラインを取りまとめています。 「暗号鍵管理システム設計指針(基本編)」の内容 「暗号鍵管理システム設計指針(基本編)」は、あらゆる分野・あらゆる領域の全ての暗号鍵管理システムを対象に、暗号鍵管理を安全に行うための構築・運用・役割・責任等に関する対応方針として考慮すべき事項を網羅的に提供し、設計時に考慮すべきトピックス及び設計書等に明示的に記載する要求事項を取りまとめたガイドラインとして作成されたものです。 具体的には、暗号鍵管理の必要性を認識してもらうために「

          暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
        • ブロックチェーンという言葉に騙されないために - いもす研 (imos laboratory)

          近年、仮想通貨ビットコインが注目されているのにともない、その根幹技術であるブロックチェーン技術が金融業界で注目されています。しかし、ブロックチェーンという言葉自体が流行してしまった結果、様々な金融関連企業が正しく理解しないまま手を出し始めているように見えます。そして、技術的な内容がほとんど表に出てくることはなく、批判する人が少ないという問題を感じたのでこの記事を書きました。ブロックチェーンでできることとできないことを整理し、皆が今後ブロックチェーンの記事により深いツッコミを入れられるようになればと思います。自分はブロックチェーンの専門家ではないため若干の間違いもあるとは思いますが、見つけ次第 @imos まで連絡いただけると幸いです。適宜修正します。 背景 ブロックチェーンとは ブロックチェーンとは、いくつかの未完了の取引を「ブロック」という単位でまとめ、ブロックの正当性を証明するものと共

          • RSAの終わりの始まり - 暗号移行再び - Qiita

            前振り 全国の暗号を使うエンジニアの皆さんこんにちは。今日は暗号移行とRSA暗号の話をしたいと思います。まず暗号を利用している皆さんであればCRYPTRECの「電子政府推奨暗号リスト」のことはご存じですよね!(言い切るw) CRYPTRECから2022年7月(昨年夏)に暗号強度要件(アルゴリズム及び鍵長選択)に関する設定基準(PDF直リンク)が公開されました。この中では暗号のセキュリティ強度で各種暗号と鍵長が整理されています。セキュリティ強度はビットセキュリティと呼ばれるビットサイズ(共通鍵暗号の場合のビット長)で区分されます。暗号アルゴリズムが違ってもセキュリティ強度で比較ができるということですね。例えば現在一般的に良く使われているセキュリティ強度は112ビットセキュリティが多く、これにはデジタル署名であればRSA暗号の2048ビットやECDSAのP-224等が含まれます。今日は公開鍵暗

              RSAの終わりの始まり - 暗号移行再び - Qiita
            • マイナンバーカードによるPDFへの電子署名がどのように動作するのかを実験してみた【イニシャルB】

                マイナンバーカードによるPDFへの電子署名がどのように動作するのかを実験してみた【イニシャルB】
              • 高木浩光@自宅の日記 - 公開鍵暗号方式の誤り解説の氾濫をそろそろどげんかせんと

                ■ 公開鍵暗号方式の誤り解説の氾濫をそろそろどげんかせんと 「コンピュータセキュリティを基礎から」というと、暗号の解説、特に共通鍵暗号と公開鍵暗号の違いからなどといった解説をよく目にする。昔は専門の方によって注意深く書かれていたのに対し、ここ何年かはひどい状況になっている。先月、宮崎で開かれたSCIS 2008の席でも暗号研究者の方々との雑談でそういう話になった。私は暗号は専門でないのでその話題は迂闊に書けないできたが、このところの巷の誤り解説の氾濫ぶりは目に余るものがある。 最もひどく蔓延っていてしばらく消えそうにない間違い解説の典型例は次だ。 「公開鍵で暗号化したものを秘密鍵で復号するのと同様に、秘密鍵で暗号化したものを公開鍵で復号できるようになっている。」 事例1: 日本ベリサイン株式会社による公開鍵暗号方式の解説 このような共通鍵暗号方式の問題点を解決する暗号方式が、公開鍵暗号方式

                • Amazon Product Advertising API への対応(PHP版) - もやし日記

                  Amazon のアフィリエイト用 API の名前がまた変わりました(今回で3回目?)。名前が変わるだけならそれほどの問題ではないのですが、過去の API を利用している全サイトに影響があるので注意が必要です。重要な変更内容: 2009年8月15日以降、全てのリクエストに対して Secret Access Key を使った署名認証が必要になる そのため、これまでの Amazon Associates Web Service 4.0(旧 Amazon ECS 4.0)リクエストは全て無効になる 参考:http://developer.amazonwebservices.com/connect/ann.jspa?annID=442 Secret Access Key の取得今までの Amazon Associates Web Service 4.0 は Access Key ID のみで利用でき

                  • 「はんこ文化」見直し本腰 仕事を電子化、テレワーク推進―政府:時事ドットコム

                    「はんこ文化」見直し本腰 仕事を電子化、テレワーク推進―政府 2020年04月20日19時19分 「はんこ文化」の見直しなど日本企業のIT化へ政府が本腰を入れ始めた。総務省は20日の有識者会議で、企業間でやりとりする請求書などの電子書類が本物だと証明する民間の認定制度の運用を2022年度から始める計画を提示。新型コロナウイルスの感染拡大で広がった在宅勤務(テレワーク)の定着に寄与すると期待される。 バイト代激減、学生困窮 食費1日300円でしのぐ―学費払えず退学視野 今回議論されるのは「eシール」と呼ばれ、企業が電子書類を作成したことを証明する社印の電子版。これが普及すると、出社して紙の書類に社印を押して郵送するといった手間が省ける。企業間で行き交う書類の電子化が進めば、在宅勤務をしやすくなる。 政府は世界銀行がまとめるビジネス環境評価で、30年に20カ国・地域(G20)で1位を目指す新目

                      「はんこ文化」見直し本腰 仕事を電子化、テレワーク推進―政府:時事ドットコム
                    • 焦点:「複製不能」時代のデジタル芸術、10秒の作品が7億円に

                      アイテム 1 の 4  オンラインで無料視聴が可能だった10秒間の動画作品に約6万7000ドル(約716万3000円)を投じた、マイアミの美術収集家パブロ・ロドリゲス・フレイル氏。イタリアのコモ湖で撮影、提供写真(2021年 ロイター/Pablo Rodriguez-Fraile/Handout via REUTERS) [1/4] オンラインで無料視聴が可能だった10秒間の動画作品に約6万7000ドル(約716万3000円)を投じた、マイアミの美術収集家パブロ・ロドリゲス・フレイル氏。イタリアのコモ湖で撮影、提供写真(2021年 ロイター/Pablo Rodriguez-Fraile/Handout via REUTERS)

                        焦点:「複製不能」時代のデジタル芸術、10秒の作品が7億円に
                      • DirectX

                        Microsoft Learn. Spark possibility. Build skills that open doors. See all you can do with documentation, hands-on training, and certifications to help you get the most from Microsoft products. Learn by doing Gain the skills you can apply to everyday situations through hands-on training personalized to your needs, at your own pace or with our global network of learning partners. Take training Find

                          DirectX
                        • FOAF -- メタデータによる知人ネットワークの表現

                          FOAFはRDF/XMLを使って人々に関する情報(メタデータ)とそのつながりを公開、共有するための半ば実用的、半ば実験(少し遊び)的なプロジェクトです。FOAFを使ってマシンにも扱える自己紹介を記述したり、人や組織、関心領域のネットワーク情報をエージェントに処理させるといった応用が試みられており、RSSとの関連でウェブログなどでも注目され始めています。 FOAFとは FOAFを使った人物情報の記述 知人の記述によるメタデータの連鎖 FOAFの語彙一覧 FOAFと情報の信頼性 FOAFの作成と公開 - まず試してみたい人はこちら 参考文献 ※『RDF/OWL入門』、『セマンティックHTML/XHTML』を上梓しました。 FOAFとは FOAF (Friend of a Friend)とは、その名のとおり友達の友達の友達…という連鎖をメタデータとして表現することで、ネットワーク上の興味深い属性

                          • TechCrunch | Startup and Technology News

                            Tech sovereignty has become a looming priority for a number of nations these days, and now, with the demand for compute power at its highest level yet thanks to uptake… It’s not the sexiest of subject matters, but someone needs to talk about it: The CFO tech stack — software used by the chief financial officers of the world — is ripe for disruption. That’s according to Jonathan Sanders, CEO and co

                              TechCrunch | Startup and Technology News
                            • 地方税ポータル「eLTAX」はなぜActiveXを採用したのか、地方税電子化協議会に聞いた

                              ~eLTAXをお使いの皆様へ~ Java実行環境が不要になります (中略) ※電子署名を付与する場合に、ActiveXコントロールのインストールが必要です 地方税電子化協議会が運営する地方税電子申告システム「eLTAX(エルタックス)」のWebサイト上で2016年3月3日に掲載された案内(PDF)が、IT技術者の間で波紋を呼んでいる。 eLTAXではこれまで、Web上で利用届出や申請などを行う際の電子署名を、Javaアプレットで実行していた。だが、Java実行環境(JRE)の更新に伴うJavaアプレットの動作確認が間に合わず、旧バージョンのJREのインストールを利用者に求めることがたびたびあった。 eLTAXでは、2016年3月14日からJREに代わり、動作確認が不要なActiveXを採用。このとき掲載した利用案内では、Internet Explorer(IE)設定で「署名済みActive

                                地方税ポータル「eLTAX」はなぜActiveXを採用したのか、地方税電子化協議会に聞いた
                              • 総務省|報道資料|DNSの世界的な運用変更に伴うキャッシュDNSサーバーの設定更新の必要性

                                この度、インターネットの重要資源の世界的な管理・調整業務を行う団体ICANN(Internet Corporation for Assigned Names and Numbers)が、DNS(ドメインネームシステム)において電子署名の正当性を検証するために使う暗号鍵の中で最上位となる鍵(ルートゾーンKSK)の更改を実施します。 総務省では、ICANNからの依頼を受けて、内閣サイバーセキュリティセンターの協力の下、国内関係者への周知を実施しております。 この度、インターネットの重要資源の世界的な管理・調整業務を行う団体ICANN(Internet Corporation for Assigned Names and Numbers)が、DNS(ドメインネームシステム)において電子署名の正当性を検証するために使う暗号鍵の中で最上位となる鍵(ルートゾーンKSK)の更改を実施します。 これに伴い

                                  総務省|報道資料|DNSの世界的な運用変更に伴うキャッシュDNSサーバーの設定更新の必要性
                                • 【初級】暗号・認証技術を基礎から理解する 前編:ITpro

                                  情報データを様々な攻撃から守る安全なシステムを構築するためには,セキュリティ技術の理解が欠かせない。ここではセキュリティ確保の中核技術とも言える,「共通鍵/公開鍵暗号」,「デジタル署名」,「バイオメトリクス」といった暗号・認証技術を取り上げ,基本的な仕組みや利用動向を解説する。 今や日本の企業のほぼすべてがインターネットを利用しており,一般家庭を見ても利用人口は約5割に達するという。ITは水道や電気と並ぶ,欠かすことのできない社会インフラとなった。 しかし,コンピュータの数が増え,ユーザーが様々なサービスを享受できるようになった一方で,深刻な問題が発生してきた。それは,一つひとつのコンピュータに監視の目が行き届かなくなり,悪意のある人間による不正操作が行われやすい環境になってきたということだ。実際に,コンピュータ上のデータが盗まれたり,改ざんされるといった事件が多発するようになり,連日のよ

                                    【初級】暗号・認証技術を基礎から理解する 前編:ITpro
                                  • マイクロソフト - PressPass ホーム - 製品画像ダウンロード

                                    すべての Microsoft 製品 Global Microsoft 365 Teams Copilot Windows Surface Xbox セール 法人向け サポート ソフトウェア Windows アプリ AI OneDrive Outlook Skype OneNote Microsoft Teams PC とデバイス Xbox を購入する アクセサリ VR & 複合現実 エンタメ Xbox Game Pass Ultimate Xbox とゲーム PC ゲーム Windows ゲーム 映画とテレビ番組 法人向け Microsoft Cloud Microsoft Security Azure Dynamics 365 一般法人向け Microsoft 365 Microsoft Industry Microsoft Power Platform Windows 365 開発者

                                      マイクロソフト - PressPass ホーム - 製品画像ダウンロード
                                    • 「電子署名=『秘密鍵で暗号化』」という良くある誤解の話 - Qiita

                                      はじめに 「クラウドを支えるこれからの暗号技術」のデジタル署名の説明へのツッコミtweetをしたところ、著者の方との遣り取りが始まったのですが…。 ※togetterまとめ「電子署名=『秘密鍵で暗号化』」という良くある誤解の話に経緯があります 認識の齟齬についてtwitterでどうこうするのは難しいですし、批判ばかりなのも建設的ではないので、「自分ならこう書くだろう」という文面の形でまとめてみました。 ※なお、電子署名を含めた公開鍵暗号全般に対する私の説明を2つの公開鍵暗号(公開鍵暗号の基礎知識)にまとめています。 署名の説明案 前提 「クラウドを支えるこれからの暗号技術」Web公開されているPDF、2018/3/11時点(最終更新2017/11/11の4.6節デジタル署名(p.50)を、書き換えるとしたら、という前提で文面を作っています。 ※そのため既存の文面の流用や、他の節を参照する記

                                        「電子署名=『秘密鍵で暗号化』」という良くある誤解の話 - Qiita
                                      • JPKI PDF SIGNER

                                        JPKI PDF SIGNER の電子署名は、 登記 ・ 供託オンライン申請システムのお取り扱い可能な電子署名付き PDF ファイルの形式を満たしており、 定款への電子署名や登記ねっとの申請用総合ソフトを使った法人登記手続きに使用することができます。 ダウンロード JPKI PDF SIGNER 1.2.7 ダウンロード 実行には 64 ビット版 Windows が必要です 事前準備 JPKI PDF SIGNER の利用には以下のものが必要になります。必要なものを順番に確認していきましょう。 マイナンバーカードIC カードリーダーJPKI 利用者ソフト (利用者クライアントソフト) マイナンバーカード マイナンバーカードの IC の中には個人毎の電子証明書が格納されています。この電子証明書は、 国税電子申告 (e-Tax) などの行政利用だけでなく、 PDF 電子署名など民間利用もできる

                                          JPKI PDF SIGNER
                                        • PKI 関連技術情報:IPA 独立行政法人 情報処理推進機構

                                          Copyright © Information-technology Promotion Agency, Japan(IPA) (法人番号 5010005007126)

                                          • TechCrunch | Startup and Technology News

                                            Indian startup Zypp Electric plans to use fresh investment from Japanese oil and energy conglomerate ENEOS to take its EV rental service into Southeast Asia early next year, TechCrunch has…

                                              TechCrunch | Startup and Technology News
                                            • JWTによるJSONに対する電子署名と、そのユースケース | DevelopersIO

                                              よく訓練されたアップル信者、都元です。最近、OpenID Connectにどっぷり浸かっております。IAMも好きなんですが、どうもIdentityおじさんの気があるんでしょうか。 さて、OpenID Connectの話は追々ご紹介していきたいと思うのですが。今日はJWTという技術についてご紹介します。 JWT JWTは JSON Web Token の略で、jot(ジョット)と発音します。まずはイメージを持っていただくために、JWTの例を示します。 eyJhbGciOiJSUzI1NiJ9.eyJzdWIiOiJ1c2VyaG9nZSIsImF1ZCI6ImF1ZGhvZ2UiLCJpc3MiOiJodHRwczpcL1wvZXhhbXBsZS5jb21cLyIsImV4cCI6MTQ1MjU2NTYyOCwiaWF0IjoxNDUyNTY1NTY4fQ.BfW2a1SMY1a8cjb7A

                                                JWTによるJSONに対する電子署名と、そのユースケース | DevelopersIO
                                              • Apple突然Mac OS Xの署名技術を変更、大量のアプリが影響を受ける可能性 | readwrite.jp

                                                アップルは今週月曜日、現行版のMac OS X 10.9 Mavericksに搭載されているデジタル署名ツールを使用して「再署名」しない限り、古いMac OS向けアプリケーションの多くが起動しなくなるだろうとデベロッパーに伝えた。この突然の変更に多くのデベロッパーは不満を感じている: No biggie, only 40 of my apps will break after https://developer.apple.com/library/prerelease/mac/technotes/tn2206/_index.html#//apple_ref/doc/uid/DTS40007919-CH1-TNTAG205 … is instituted: — Landon Fuller (@landonfuller) Aug 5, 2014 @landonfuller:「大したことないよ、

                                                  Apple突然Mac OS Xの署名技術を変更、大量のアプリが影響を受ける可能性 | readwrite.jp
                                                • Adobe Acrobat ラーニングとサポート

                                                  Acrobat 、Acrobat 2020、2017、Acrobat Reader のダウンロードとインストールについては、こちらをご覧ください。インストールの一般的な問題とそのトラブルシューティング方法も記載されています。 Windows または macOS で Acrobat をアンインストールして再インストールする方法については、こちらをご覧ください。体験版や 2 台目のコンピューターに再インストールする方法も記載されています。

                                                  • 一生無料のe-signが、一生無料な理由 -誕生の経緯と想い-|日下光(Hikaru Kusaka)@xID

                                                    この記事を通して、たくさんの方に想いを綴らせていただいた、電子契約サービスe-signですが、xID社の公式サイトでもお知らせさせていただきました通り、2023年6月30日(金)をもって、提供を終了することになりました。 e-signの提供を開始した2020年4月当時を振り返ると、新型コロナウィルスの蔓延が始まる中、新しい生活様式、そしてリモートワークへの急激な社会の変化に対応せんとさまざまなデジタルサービスが誕生しました。 電子契約への関心が高まる中、誰もがその恩恵を受けられるようにとe-signの完全無料での提供を意思決定しましたが、現在ではさまざまな電子契約サービスの普及が進み、わずか3年ほどで一般化しつつあります。 また、当時まだ交付率も10%台だったマイナンバーカードの利活用のユースケースを示す一つの事例としても、e-signの存在は意味のあるものになると考えていましたが、202

                                                      一生無料のe-signが、一生無料な理由 -誕生の経緯と想い-|日下光(Hikaru Kusaka)@xID
                                                    • throw Life - Androidアプリに証明書を入れてちゃんとデジタル署名する方法

                                                      AndroidアプリをAndroid Marketで公開するにはちゃんと署名する必要があります。 本エントリでは証明書を作成し、それを使って自作のAndroidアプリをデジタル署名する...

                                                      • 電子署名方式の最新技術「DKIM」とは

                                                        送信ドメイン認証技術にはIPアドレスを利用するものと電子署名を利用するものがある。前者の代表は「Sender ID」や「SPF(Classic SPF)」であり、後者のそれは「DomainKeys」である。 今回は、電子署名を利用するタイプの送信ドメイン認証である「DomainKeys Identified Mail(DKIM:ディーキムと発音する)」を解説する。DKIMの具体的な説明に入る前に、その誕生について触れよう。 DKIMの両親となったDomainKeysとIIM 「電子署名を使うDomainKeysの設定方法」にて説明したDomainKeys以外にも電子署名を利用した送信ドメイン認証を実現する方法として、Cisco Systemsが提案した「Identified Internet Mail(IIM)」という規格がある。IIMはDomainKeysとは異なり、署名に利用した公開鍵

                                                          電子署名方式の最新技術「DKIM」とは
                                                        • S/MIMEでセキュアな電子メール環境をつくる!

                                                          【特集】S/MIMEでセキュアな電子メール環境をつくる! ~実は危ない電子メール、安全性を実現するS/MIMEの詳細解説~ プライベートに仕事に、いまや“電子メール”はわれわれの生活には欠かせないものになりつつある。だが、電子メールが重要なインフラになるほど、第三者による「盗聴」や「なりすまし」といったリスクがつきまとうようになる。そこで活躍するのがS/MIMEだ。S/MIMEを利用することで、暗号化による安全な通信が行える。また、証明書などのPKIのインフラの利用により、本人かどうかの確認も行える。 本記事では、このS/MIMEの仕組みや利用方法について紹介する。また、S/MIMEとよく引き合いに出されることの多い「PGP」との違いについても解説している。ぜひ、安全なメールインフラ構築の参考にしていただければと思う。

                                                          • Bitcoinにみる、分散型仮想通貨の仕組みと課題 ~国立情報学研究所の記者説明会から

                                                            • 高木浩光@自宅の日記 - IE 7の普及でサーバ証明書失効によるトラブルが表面化する

                                                              ■ IE 7の普及でサーバ証明書失効によるトラブルが表面化する Internet Explorer 6まででは、「サーバー証明書の取り消しを確認する」の設定(「インターネットオプション」の「詳細設定」タブのところにある)が、デフォルトでオフになっていたが、IE 7で、これがデフォルトでオンになった。 Internet Explorer 7 における HTTPS セキュリティの強化点, Microsoft Windows Vista にパフォーマンス強化および OCSP プロトコルのサポートが追加されたことで、Windows Vista 上で実行される IE7 では既定で失効状態のチェックが有効になり、セキュリティが強化されます。 この影響が出始めているようだ。 QNo.2856522 証明書エラーがでてしまいます・・, 2007年3月22日 ビスタに変えてから、XPの時に普通に入れていたサ

                                                              • もう避けられない? 暗号の2010年問題 - @IT

                                                                2008/11/20 PKIや電子署名、暗号化通信……さまざまな場面で利用されている暗号技術が、そのままでは2010年以降利用できなくなるかもしれない――RSAセキュリティは11月20日、この「暗号の2010年問題」に関する説明会を開催した。 米国立標準技術研究所(NIST)では、暗号解読研究の動向やコンピュータの処理能力の向上といった要因を考慮しながら、米政府機関が使用すべき暗号アルゴリズムと鍵サイズ(鍵長)をまとめている。そして、共通鍵暗号にしても公開鍵暗号にしても、2010年以降、より鍵サイズが大きく安全なものへの移行を推奨している。 そもそも暗号の強度は、アルゴリズム自体の強度に加え、利用される鍵のサイズによって変わってくる。鍵サイズが大きくなればなるほど解読に要する時間は長くなるため、安全性は高まる。だが一方で、コンピュータの処理能力も高まっており、暗号解読に要する時間が現実的な

                                                                • Techmaru.net

                                                                  Techmaru.net Related Searches: Tech Bug Tracking Earth Science News Behavioral Sciences Stephen Hawking Cognitive Behavior Therapy Information Technology Jobs Related Searches: Tech Bug Tracking Earth Science News Privacy Policy

                                                                  • PDF に電子署名を付ける - clock-up-blog

                                                                    電子定款とかで使います 先日、公証役場で定款認証をしてもらってきました。 初めは紙で定款を渡すつもりだったのですが、電話口で、電子定款なら収入印紙代4万円かかりませんよ、って言われて、じゃあそれで、ってことで自分で電子定款を作ることにしました。電子定款ってのは電子署名の付いた定款PDF。 業者にお願いすれば1万円くらいで電子定款作れますよ、って言われましたが、自分自身がいろいろ手続き周りのお勉強をしてみたいという目的もあり、あえて自前で電子定款を作ることに。 こんなのを作ります。 なかなか曲者だったのでメモ。 準備するもの 署名を付ける対象のPDF まぁこれは好きに作れば良いです。 Acrobat で作るも良し、Word や Photoshop で作るも良し。 印影PDF 判子の見た目のPDF。これも好きなツールで好きに作れば良い。背景は透過させておくのが好ましい。 参考:背景透過の印影P

                                                                      PDF に電子署名を付ける - clock-up-blog
                                                                    • 高木浩光@自宅の日記 - せっかく購入した証明書をまるで無駄にする新潟県

                                                                      ■ 銀行スパイウェア犯と同じ手法でWindows XP SP2の警告を回避する警察庁電子申請システム 政府が整備を進める電子申請システムにおいて、中央官庁の大半がオレオレ証明書を使用し、オレオレ認証局をWebからダウンロードしてインストールするなどという不用意極まりない習慣を国民に植え付けようとしていたなか、警察庁だけは当初から違う対応をとっていた。 警察庁の電子申請システムはオレオレ証明書を使用しているものの、「警察庁認証局」のルート証明書をCD-ROMで入手しなければならないことになっている(第三種オレオレ証明書)。 警察庁認証局の自己署名証明書(ルート証明書)の入手 インターネットを利用して警察庁へ電子申請をしようとする場合には、通信の安全性を確保するために事前に以下の窓口に問い合わせて警察庁認証局の自己署名証明書(ルート証明書)を入手して下さい。 入手方法はCD-Rの手渡し又は、郵

                                                                      • ECDSA署名の数学的理解とCloud KMSによる実装 - Gaudiy Tech Blog

                                                                        こんにちは!ファンと共に時代を進める、Web3スタートアップのGaudiyでエンジニアをしている椿(@mikr29028944)です。 先日、Gaudiyではサーバーサイドウォレットの構築やEthereumにおけるECDSA署名の実装を行いました。 そこで今回は、少しニッチではありますが「ECDSA署名」をテーマに、Gaudiyの事業背景から、ECDSAの数学的な処理とコードまでを、実例をふまえてお伝えしてみたいと思います。 はじめに断っておくと、僕は大学時代にzk-SNARKsの理論を研究していたため、代数学を学んだことはありますが、この領域における専門家ではありません。なので理解が誤っている部分があれば、ぜひご指摘いただけると嬉しいです。 Web3スタートアップで働くことに興味がある方や、ブロックチェーンを業務で扱うエンジニアの方にご参考になればと思い、詳しく書いていたら1万5千字を超

                                                                          ECDSA署名の数学的理解とCloud KMSによる実装 - Gaudiy Tech Blog
                                                                        • PKIの基礎を理解しよう!

                                                                          インターネットにおける電子商取引のリスク インターネットが急速に普及し、商取引のインフラとしても当たり前のように使われるようになっている。特に最近ではASP(Application Service Provider)という形態でマーケットプレースの提供なども目立つようになってきている。 これに伴って、どのように電子商取引におけるセキュリティを保ち、安全性を確保するのかが大きな課題になっている。ここではまず、インターネットというインフラを電子商取引に使用する場合に、どのようなリスクが存在するのかを考えてみよう。主に以下の4つがそのリスクとして考えられている。 「盗聴」については解説するまでもないだろう。電子商取引においては企業のデータや取引データなど、他人に知られては困るものが飛び交うことになる。これらのデータを他人が盗み見てしまうというのがこの「盗聴」である。 上記の「盗聴」がインターネッ

                                                                            PKIの基礎を理解しよう!
                                                                          • 暗号と署名の話 - 186 @ hatenablog

                                                                            某身分の義務であるアウトリーチ活動の一環として, 教科書的RSA暗号/署名と教科書的ElGamal暗号/署名を比べてみます. 以下の図をご参照ください. 追記: 絵だけみてもわからないので, 書き直し. RSA暗号は知っているが, ElGamal暗号やElGamal署名については良く知らないという人向けです. 承前 高木浩光@自宅の日記 - 公開鍵暗号方式の誤り解説の氾濫をそろそろどげんかせんとで問題になっている点は以下です. 最もひどく蔓延っていてしばらく消えそうにない間違い解説の典型例は次だ。 「公開鍵で暗号化したものを秘密鍵で復号するのと同様に、秘密鍵で暗号化したものを公開鍵で復号できるようになっている。」 事例1: 日本ベリサイン株式会社による公開鍵暗号方式の解説 (略:186) 「公開鍵暗号方式による署名は、メッセージダイジェストを秘密鍵で暗号化することで実現する。」 事例2:

                                                                              暗号と署名の話 - 186 @ hatenablog
                                                                            • 政府認証基盤(GPKI)のホームページ

                                                                              当ホームページは、リンク・フリーです。 なお、リンクを設定される際は、「政府認証基盤(GPKI)」のホームページへのリンクである旨明示をお願いいたします。 また、当ページの利用規約はこちらです。

                                                                              • 「クラウド型電子署名サービス協議会」設立。アドビ、freeeなど7社が参加 デジタル庁が主導するトラストサービスに関する法整備に提言・支援

                                                                                  「クラウド型電子署名サービス協議会」設立。アドビ、freeeなど7社が参加 デジタル庁が主導するトラストサービスに関する法整備に提言・支援
                                                                                • 第18回「PGP? S/MIME? 電子署名の違いを学ぶ」

                                                                                  「メールの送信元を詐称できるのは僕も知ってます」「本当なら電子署名とかで本人確認ができればいいんだけど」「あっ、PGPとかS/MIMEとかってヤツですよね?」 大手総合商社・メデア商事の新人・小林ケンタは、同じ営業3課の先輩・高柳ワタルと昼飯を食べていた。 小林 最近、ネットで読んだ記事なんですけど、官公庁を騙ったメールがある企業に送られてきて、なんちゃら白書みたいなデータが添付されていたようだから、つい開けてしまったら、実はそれがスパイウェアだったらしいんです。 高柳 あぁ、その記事は俺も読んだ。 小林 メールの送信元を詐称できるのは僕も知ってますけど、そんなメールを受け取ったら、僕も不用意に開いちゃうかも、ってちょっと不安になりました。 高柳 そうだよな。本当なら電子署名とかで本人確認ができればいいんだけど……。 小林 電子署名? あっ、PGP(ピージーピー)とかS/MIME(エスマイ

                                                                                    第18回「PGP? S/MIME? 電子署名の違いを学ぶ」