X.509証明書の失効
本記事は、インターネットの公開鍵基盤(PKI)における証明書失効メカニズムの根本的な問題について論じています。「失効は壊れている」というキャッチフレーズが示す通り、現在のX.509証明書失効システムは、現代のインターネット環境に適応していません。
本記事は、インターネットの公開鍵基盤(PKI)における証明書失効メカニズムの根本的な問題について論じています。「失効は壊れている」というキャッチフレーズが示す通り、現在のX.509証明書失効システムは、現代のインターネット環境に適応していません。
具体的には、OCSP(Online Certificate Status Protocol)による失効確認の仕組みが必ずしも効果的に機能しておらず、サーバー側とクライアント側の責任分配に関する設計的な矛盾が存在します。さらに、DNSと同様にPKIもインターネット上で中央集約化された重要なインフラであり、これらが感染すれば、インターネット全体のセキュリティを脅かす危険性があります。
記事では、DANEなどの代替案も検討されていますが、実装の複雑性やDNSSECの普及率の低さなど、実装上の課題が多く残されています。これはセキュリティと実用性のバランスをどう取るかという、インターネット基盤設計の根本的な問題を浮き彫りにしています。
HNの反応
DNSとPKIという二つの中央集約型インフラの脆弱性と、DANE/DNSSECなどの代替案の実装課題について議論が展開されており、記事の技術的妥当性を疑う声も出ています。
注目コメント
「DNSとPKI。この二つはインターネット上で最も中央集約されたサービスです。この両者を乗っ取ることができれば、あなたはネット全体を支配下に置くことができます。」— @bblb