GPKIおよびLGPKI証明書をMSがWindows Updateで配布
タレコミ by 第四種オレオレ運用中のSOggy
第四種オレオレ運用中のSOggy 曰く、
日本政府からの要請に基づいてマイクロソフトがWindows Updateを使ってGPKI(Government Public Key Infrastructure/政府認証基盤)およびLGPKI(Local Government PKI/地方公共団体組織認証基盤)のルート証明書を配布する事となった。(注: 対象は現在サポート中であるXP SP1および2、Server 2003およびSP1、2000 SP4のみ)
生のhttpで提供するページ(文科省と厚労省はVerisignで証明されたhttpsなページあり)や官報または新聞にフィンガープリントを掲載して、証明書が真正である事を示す努力をしてきたGPKIおよびLGPKIだが、この配布によってオレオレ状態が多くのユーザーにとっては解消される事となる。
最後に、この問題点をまとめたGPKIおよびLGPKIにおけるルート証明書配布方式の脆弱性と解決策(高木浩光氏ら PDFファイル)を参考に挙げておく。