電子政府情報セキュリティ相互運用支援技術の開発
( PKI 相互運用フレームワークの開発)
テストケース設計書
平成 15 年 3 月
情報処理振興事業協会
セキュリティセンター
― 目 次 ―
1 概要... 1
1.1 テストの流れ... 1
1.2 テストケースの構成... 1
1.2.1 テストカテゴリの設計... 1
1.2.2 テストケースの設計... 2
2 GPKI模擬テスト... 3
2.1 テストの目的... 3
2.2 基本テスト環境... 3
2.2.1 テストに使用する認証局とEE ... 3
2.2.2 テストに使用するリポジトリ... 4
2.2.3 商業登記レスポンダ... 4
2.3 テストケース... 5
2.3.1 正常なEE証明書... 6
2.3.2 失効されたEE証明書... 23
2.3.3 有効期限の過ぎたEE証明書... 40
3 NISTテスト... 59
3.1 テストの目的... 59
3.2 テストケースの分類... 59
3.3 テストケース... 59
3.3.1 CP... 60
3.3.2 IC... 73
3.3.3 PP ... 82
3.3.4 PL ... 112
3.3.5 RL... 118
4 オリジナルテスト... 129
4.1 テストの目的... 129
4.2 基本テスト環境... 129
4.3 テスト項目... 129
4.3.1 CAの鍵更新... 129
4.3.2 PrintableStringとUTF8Stringの混在... 133
4.3.3 UTCTimeとGeneralizedTimeの混在... 139
4.3.4 OCSPとCRLの混在... 141
4.3.5 ポリシ制御... 142
4.3.6 各種制約... 145
5.1 テストケースの追加... 169
5.2 認証パスデータの追加... 169
5.2.1 既存証明書などを用いた認証パスの定義... 169
5.2.2 新規証明書を用いた認証パスの定義... 170
5.3 テストケース仕様の生成... 170
5.4 追加先カテゴリの指定... 171
5.4.1 GPKI模擬テスト... 171
5.4.2 DoD/FPKIパス検証テスト... 171
5.4.3 オリジナルテスト... 172
1 概要
1. 1 テストの流れ
PKI相互運用スィートでは、各テストケース毎に主に以下のテストデータを生成
する。
- 検証すべき署名データ
- 検証に必要となる証明書チェーン
- 各証明書の失効検証に必要な失効情報
- 検証に用いるトラストアンカ情報
テスト対象となるアプリケーションは、テスト項目毎に、与えられたトラストア ンカ情報をもとに署名データを検証し、その結果を期待値と比較確認することにな る。
本テスト設計書では主に、後述する各テストケースで生成される上記テストデー タについて定義する。
1. 2 テストケースの構成
本文書では、様々なテストケースを設計するが、これらを出典別に大きく分けて 3種類のテストカテゴリとして分類する。これにより、どの仕様に準拠したテスト ケースなのかを明確にすることができる。
1. 2. 1 テストカテゴリの設計
本プロジェクトでは、以下の3つのテストカテゴリを用意する。本質的には、
GPKI 模擬テストカテゴリという、実環境への適応性を確認する目的のものと、
DoD/FPKIやオリジナルテストケースのような、認証パスを用いた様々な機能検証 を目的としたモデルケースとの2種類に分けることができる。
( 1) GPKI 模擬テスト
GPKI模擬テストでは、既存のGPKIを模擬した環境を用意し、その上で、い ろいろな証明書パス検証のテストケースを提供するものである。GPKI テストケ ース設計書では、各認証局から発行される各証明書の例なども説明する。
( 2) NI ST テスト( サンプル)
NIST では、DoD BCA の相互運用性テストに関連したテストケースやドキュ メントなどの資料を以下にまとめている。
PKI相互運用テストスィートでは、これらのテストケースをテストケースとし
てまとめ、データベースに格納する。
( 3) オリジナルテスト
オリジナルテストでは、GPKI 模擬テストや DOD/FPKI パス検証テストであ まり触れられていない高度なテストケースを作成して提供する。
GPKI の模擬環境などと関係なく、認証パスの検証についての機能的な検証を
行う場合にモデルケースとして利用することができる。
1. 2. 2 テストケースの設計
本文書では、各テストカテゴリ毎にいくつかのテストケースを設計する。 各テストケースでは、以下の項目について定義する必要がある。
- テストカテゴリ
- テストケース名とテストケースの主旨
- テストケースのリファレンス - テストキーワード
- パス検証の基点となるトラストアンカ情報
- パス検証における入力値 - 認証パスの順序
- トラストアンカ証明書の各パラメータ
- 認証パスに含まれる中間証明書の各パラメータ
- 署名者(検証対象)証明書の各パラメータ
- 各証明書から参照される失効情報の各パラメータ
ただし文中では、各証明書などの詳細な各パラメータについては省略し、詳細パラ
メータはテストケースデータベースを参照することとする。
2 GPKI 模擬テスト
2. 1 テストの目的
本テストケースでは、GPKI ブリッジ認証局を介して府省EE と民間EEとの間 でお互いに署名データの検証ができることを確認する環境を提供する。
ブリッジCAを介することによって、証明書ポリシやポリシマッピングを含めた
認証パスの検証、また民間リポジトリと統合リポジトリとの間でのLDAPv3リフェ ラルを介した認証パスの構築などが確認できる。
テストスィート利用者は、これらの環境を用いて各自のアプリケーションをテス トすることにより、GPKIへの対応度を確認することができる。
2. 2 基本テスト環境
GPKI の各コンポーネントのインタフェースは、GPKI 相互運用性仕様書によって 定義されている。本テスト環境では、これに基づいて既に設計・運営されている GPKI環境を模倣した環境を構築する。
2. 2. 1 テストに使用する認証局と EE
GPKI の認証局は、主に行政側の府省認証局と民間側の電子署名法による認定を
受けたいわゆる民間認証局、そして両者を仲介する形のGPKIブリッジ認証局があ
る。中でも経済産業省認証局はルート認証局と下位認証局による階層モデルを構成 している。本テスト環境では、これらのうち既存の以下の認証局から発行された証 明書類の模擬データを、各テスト項目にあわせて生成する。
また、将来的に追加されるであろうこれら以外の府省認証局や民間認証局を任意 に追加できるようにし、下記認証局と同様にテスト項目にあわせたデータ生成をで きるようにする。
( 1) GPKI ブリッジ認証局 ( 2) 経済産業省認証局
(a) 経済産業省ルート認証局 (b) 経済産業省下位認証局 ( 3) 国土交通省認証局 ( 4) 総務省認証局 ( 5) 商業登記 CA
( 6) 日本認証サービスの A- Si gn2( 以下 A- Si gn2)
2. 2. 2 テストに使用するリポジトリ
GPKIでは、府省認証局の証明書/失効情報などを公開する統合リポジトリと、民 間認証局の証明書/失効情報などを公開する民間リポジトリとが、LDAPv3リファラ ルによってお互いに参照できる形になっている。本テスト環境では、これらを模し た模擬統合リポジトリと2種類の模擬民間リポジトリを用意し、模擬統合リポジト リとの間にLDAPv3リファラルを設定することによって、双方をまたいだ形での認 証パスの構築/検証ができる。
( 1) 模擬統合リポジトリ ( 2) 模擬 A- Si gn2 リポジトリ ( 3) 模擬 G- I D リポジトリ
2. 2. 3 商業登記レスポンダ
GPKI には、商業登記認証局が発行した証明書の失効情報を提供する商業登記レ
スポンダがある。本テストケースでは、模擬商業登記 OCSP レスポンダを用意し、
これを利用した認証パスの構築/検証ができる環境を提供する。
GP KI BCA
ML IT CA ME T I CA
商業登記 CA
G- ID
A- S ign2
MP HP T CA
相互 認証
相 互
認 証
相 互
認 証
相互認証
相 互
認 証
相 互
認 証
統合 リポジトリ
民間 リポジトリ
L DA P v3 L DA P v3
L DA P v3
L DA P v3
L DA P v3
L DA P v3
L DA P v3
referral
商業登記 レスポンダ
GP KI 民間
図 2-1 GPKI基本テスト環境概要
2. 3 テストケース
生成されるテストデータには、検証すべき署名データと、検証に用いられるべき 証明書類が含まれている。
各テストでは、これらの検証に用いるべき証明書類を用いて、署名データを検証 する。
GPKI模擬テストで使用する受理ポリシの一覧を以下に示す。
認証局 ポリシ略号 受理ポリシOID
模擬経済産業省認証局 policy-METI 0.2.392.200117.1.9.2002.2.1.2.392.100595.8.5.1.1.10
模擬総務省認証局 policy-MPHPT 0.2.392.200117.1.9.2002.2.0.2.440.100145.8.5.1.1.10
policy-MLIT 0.2.392.200117.1.9.2002.2.0.2.440.100155.8.5.1.1.10
模擬A-Sign2 (2) policy-Asign2 0.2.392.200117.1.9.2002.2.1.2.392.200075.3.3
模擬 G-ID policy-GID 0.2.392.200117.1.9.2002.2.1.2.392.200091.100.621.1
模擬商業登記認証局 policy-CR 0.2.392.200117.1.9.2002.2.1.2.392.100300.1.3.1
2. 3. 1 正常な EE 証明書
署名者 (署名データ)
府省側署名者 民間側署名者
署名検証者と トラストアンカ
模擬経済 産業省EE
模擬総務省 EE
模擬国土
交通省EE
模擬 A-Sign2
模擬G-ID 模擬商業 登記EE 模擬経済
産業省認証局
METI.ME TI.OK.01
METI.MPH PT.OK.01
METI.MLIT .OK.01
METI.Asign. OK.01
METI.GID.O K.01
METI.CR.O K.01
模擬総務省 認証局
MPHPT. METI.OK .01
MPHPT.MP HPT.OK.01
MPHPT.ML IT.OK.01
MPHPT.Asig n.OK.01
MPHPT.GID .OK.01
MPHPT.CR. OK.01 府
省 R P
模擬国土 交通省認証局
MLIT.ME TI.OK.01
MLIT.MPH PT.OK.01
MLIT.MLIT. OK.01
MLIT.Asign. OK.01
MLIT.GID.O K.01
MLIT.CR.O K.01
模擬A-Sign2 Asign.ME TI.OK.01
Asign.MPH PT.OK.01
Asign.MLIT. OK.01 模擬G-ID GID.MET
I.OK.01
GID.MPHP T.OK.01
GID.MLIT. OK.01 民
間 R P
模擬商業 登記認証局
CR.METI. OK.01
CR.MPHPT. OK.01
CR.MLIT.O K.01
( 1) 模擬経済産業省 Root CA をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬経済産業省のEEが、正常系の署名データを検証できることを確認す
る。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認> ( i v) テストキーワード
GPKI, 経済産業省, METI, 階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
METI.METI.OK.01 ( i i ) 認証パス
認証パス subjec t
中間 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2000100 2000100 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2000101 なし 2000101 なし
<署名者証明書> (模擬経済産業省 E E ) 2000199 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名 METI.MPHPT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2000200 2000200 なし
<相互認証証明書> (模擬 BC A) 2000201 2000202 2000201 なし
<相互認証証明書> (模擬総務省 C A) 2000203 2000204 2000203 なし
<署名者証明書> (模擬総務省 E E ) 2000299 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ME T I>
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 METI.MLIT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2000300 2000300 なし
<相互認証証明書> (模擬 BC A) 2000301 2000302 2000301 なし
<相互認証証明書> (模擬国土交通省 C A) 2000303 2000304 2000303 なし
<署名者証明書> (模擬国土交通省 E E ) 2000399 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (e) 模擬 A- Si gn2 EE の署名データを検証
( i ) テストケース名 METI.Asign.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2000400 2000400 なし
<相互認証証明書> (模擬 BC A) 2000401 2000402 2000401 なし
<相互認証証明書> (模擬 A- S ign2 C A) 2000403 2000404 2000403 なし
<署名者証明書> (模擬 A- S ign2 E E ) 2000499 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (f) 模擬 G- I D EE の署名データを検証
( i ) テストケース名 METI.GID.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2000500 2000500 なし
<相互認証証明書> (模擬 BC A) 2000501 2000502 2000501 なし
<相互認証証明書> (模擬 G- ID C A) 2000503 2000504 2000503 なし
<署名者証明書> (模擬 G- ID E E ) 2000599 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (g) 模擬商業登記 EE の署名データを検証
( i ) テストケース名 METI.CR.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2000600 2000600 なし
<相互認証証明書> (模擬 BC A) 2000601 2000602 2000601 なし
<相互認証証明書> (模擬商業登記 C A) 2000603 2000604 なし 6
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 2) 模擬総務省認証局をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬総務省のEEが、正常系の署名データを検証できることを確認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認> ( i v) テストキーワード
GPKI,総務省,MPHPT,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
MPHPT.METI.OK.01
( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2000700 2000700 なし
<相互認証証明書> (模擬 BC A) 2000701 2000702 2000701 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2000703 2000704 2000703 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2000705 なし 2000705 なし
<署名者証明書> (模擬経済産業省 E E ) 2000799 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- MP HP T >
init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名
MPHPT.MPHPT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2000800 2000800 なし
<署名者証明書> (模擬総務省 E E ) 2000899 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 MPHPT.MLIT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2000900 2000900 なし
<相互認証証明書> (模擬 BC A) 2000901 2000902 2000901 なし
<相互認証証明書> (模擬国土交通省 C A) 2000903 2000904 2000903 なし
<署名者証明書> (模擬国土交通省 E E ) 2000999 なし なし なし
( i i i ) パス検証における入力値
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (e) 模擬 A- Si gn2 EE の署名データを検証
( i ) テストケース名 MPHPT.Asign.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2001000 2001000 なし
<相互認証証明書> (模擬 BC A) 2001001 2001002 2001001 なし
<相互認証証明書> (模擬 A- S ign2 C A) 2001003 2001004 2001003 なし
<署名者証明書> (模擬 A- S ign2 E E ) 2001099 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (f) 模擬 G- I D EE の署名データを検証
( i ) テストケース名 MPHPT.GID.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2001100 2001100 なし
<相互認証証明書> (模擬 BC A) 2001101 2001102 2001101 なし
<相互認証証明書> (模擬 G- ID C A) 2001103 2001104 2001103 なし
<署名者証明書> (模擬 G- ID E E ) 2001199 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (g) 模擬商業登記 EE の署名データを検証
( i ) テストケース名 MPHPT.CR.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2001200 2001200 なし
<相互認証証明書> (模擬 BC A) 2001201 2001202 2001201 なし
<相互認証証明書> (模擬商業登記 C A) 2001203 2001204 なし 12
<署名者証明書> (模擬商業登記 E E ) 2001299 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 3) 模擬国土交通省認証局をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬国土交通省のEEが、模擬経済産業省EEの署名データを検証できる ことを確認する。
( i i i ) テストケースのリファレンス
( i v) テストキーワード
GPKI,国土交通省,METI,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
MLIT.METI.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2001300 2001300 なし
<相互認証証明書> (模擬 BC A) 2001301 2001302 2001301 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2001303 2001304 2001303 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2001305 なし 2001305 なし
<署名者証明書> (模擬経済産業省 E E ) 2001399 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名 MLIT.MPHPT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2001400 2001400 なし
<相互認証証明書> (模擬 BC A) 2001401 2001402 2001401 なし
<相互認証証明書> (模擬総務省 C A) 2001403 2001404 2001403 なし
<署名者証明書> (模擬総務省 E E ) 2001499 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 MLIT.MLIT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2001500 2001500 なし
<署名者証明書> (模擬国土交通省 E E ) 2001599 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (e) 模擬 A- Si gn2 EE の署名データを検証
( i ) テストケース名 MLIT.Asign.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2001600 2001600 なし
<相互認証証明書> (模擬 BC A) 2001601 2001602 2001601 なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (f) 模擬 G- I D EE の署名データを検証
( i ) テストケース名 MLIT.GID.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2001700 2001700 なし
<相互認証証明書> (模擬 BC A) 2001701 2001702 2001701 なし
<相互認証証明書> (模擬 G- ID C A) 2001703 2001704 2001703 なし
<署名者証明書> (模擬 G- ID E E ) 2001799 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (g) 模擬商業登記 EE の署名データを検証
( i ) テストケース名 MLIT.CR.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2001800 2001800 なし
<相互認証証明書> (模擬 BC A) 2001801 2001802 2001801 なし
<相互認証証明書> (模擬商業登記 C A) 2001803 2001804 なし 18
<署名者証明書> (模擬商業登記 E E ) 2001899 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 4) 模擬 A- Si gn2 をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬A-Sign2のEEが、模擬経済産業省EEの署名データを検証できるこ とを確認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認> ( i v) テストキーワード
GPKI,A-Sign2,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
Asign.METI.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 A- S ign2 C A) なし 2001900 2001900 なし
<相互認証証明書> (模擬 BC A) 2001901 2001902 2001901 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2001903 2001904 2001903 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2001905 なし 2001905 なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- Asign1>,<polic y- Asign2> init- polic y- mapping- inihibit default(false)
init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名 Asign.MPHPT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 A- S ign2 C A) なし 2002000 2002000 なし
<相互認証証明書> (模擬 BC A) 2002001 2002002 2002001 なし
<相互認証証明書> (模擬総務省 C A) 2002003 2002004 2002003 なし
<署名者証明書> (模擬総務省 E E ) 2002099 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- Asign1>,<polic y- Asign2> init- polic y- mapping- inihibit default(false)
init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 Asign.MLIT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 A- S ign2 C A) なし 2002100 2002100 なし
<相互認証証明書> (模擬 BC A) 2002101 2002102 2002101 なし
<相互認証証明書> (模擬国土交通省 C A) 2002103 2002104 2002103 なし
<署名者証明書> (模擬国土交通省 E E ) 2002199 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- Asign1>,<polic y- Asign2> init- polic y- mapping- inihibit default(false)
init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 5) 模擬 G- I D をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬 GID のEE が、模擬経済産業省 EE の署名データを検証できること を確認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認> ( i v) テストキーワード
GPKI,G-ID,GID,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
GID.METI.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 G- ID C A) なし 2002200 2002200 なし
<相互認証証明書> (模擬 BC A) 2002201 2002202 2002201 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2002203 2002204 2002203 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2002205 なし 2002205 なし
<署名者証明書> (模擬経済産業省 E E ) 2002299 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- GID> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名 GID.MPHPT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 G- ID C A) なし 2002300 2002300 なし
<相互認証証明書> (模擬 BC A) 2002301 2002302 2002301 なし
<相互認証証明書> (模擬総務省 C A) 2002303 2002304 2002303 なし
<署名者証明書> (模擬総務省 E E ) 2002399 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- GID> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 GID.MLIT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 G- ID C A) なし 2002400 2002400 なし
<相互認証証明書> (模擬 BC A) 2002401 2002402 2002401 なし
<相互認証証明書> (模擬国土交通省 C A) 2002403 2002404 2002403 なし
<署名者証明書> (模擬国土交通省 E E ) 2002499 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- GID> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 6) 模擬商業登記認証局をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬商業登記のEEが、模擬経済産業省EEの署名データを検証できるこ とを確認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認> ( i v) テストキーワード
GPKI,商業登記,CR,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
CR.METI.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬商業登記 C A) なし 2002500 なし 25
<相互認証証明書> (模擬 BC A) 2002501 2002502 2002501 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2002503 2002504 2002503 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2002505 なし 2002505 なし
<署名者証明書> (模擬経済産業省 E E ) 2002599 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- C R > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名 CR.MPHPT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬商業登記 C A) なし 2002600 なし 26
<相互認証証明書> (模擬 BC A) 2002601 2002602 2002601 なし
<相互認証証明書> (模擬総務省 C A) 2002603 2002604 2002603 なし
<署名者証明書> (模擬総務省 E E ) 2002699 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- C R > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 CR.MLIT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬商業登記 C A) なし 2002700 なし 27
<相互認証証明書> (模擬 BC A) 2002701 2002702 2002701 なし
<相互認証証明書> (模擬国土交通省 C A) 2002703 2002704 2002703 なし
<署名者証明書> (模擬国土交通省 E E ) 2002799 なし なし なし
( i i i ) パス検証における入力値
期待値 0
受け入れポリシ <polic y- C R > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
2. 3. 2 失効された EE 証明書
署名者 (署名データ)
府省側署名者 民間側署名者
署名検証者と トラストアンカ
模擬経済産 業省EE
模擬総務 省EE
模擬国土 交通省EE
模擬 A-Sign2
模擬G-ID 模擬商業 登記EE 模擬経済
産業省認証局
METI.METI .RVK.01
METI.MP HPT.RVK .01
METI.MLIT .RVK.01
METI.Asign. RVK.01
METI.GID.R VK.01
METI.CR.R VK.01
模擬総務省 認証局
MPHPT.ME TI.RVK.01
MPHPT. MPHPT.R VK.01
MPHPT.ML IT.RVK.01
MPHPT.Asig n.RVK.01
MPHPT.GID .RVK.01
MPHPT.CR. RVK.01 府
省 R P
模擬国土 交通省認証局
MLIT.METI .RVK.01
MLIT.MP HPT.RVK .01
MLIT.MLIT. RVK.01
MLIT.Asign.R VK.01
MLIT.GID.R VK.01
MLIT.CR.R VK.01
模擬A-Sign2 Asign.METI .RVK.01
Asign.MP HPT.RVK .01
Asign.MLIT. RVK.01
模擬G-ID GID.METI. RVK.01
GID.MPH PT.RVK.0 1
GID.MLIT.R VK.01 民
間 R P
模擬商業 登記認証局
CR.METI.R VK.01
CR.MPH PT.RVK.0 1
CR.MLIT.R VK.01
( 1) 模擬経済産業省 Root CA をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬経済産業省のEEが、失効している署名データの失効検証ができるこ
とを確認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認> ( i v) テストキーワード
GPKI, 経済産業省, METI, 階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
METI.METI.RVK.01 ( i i ) 認証パス
認証パス subjec t
中間 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2002800 2002800 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2002801 なし 2002801 なし
<署名者証明書> (模擬経済産業省 E E ) 2002899 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名
METI.MPHPT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2002900 2002900 なし
<相互認証証明書> (模擬 BC A) 2002901 2002902 2002901 なし
<相互認証証明書> (模擬総務省 C A) 2002903 2002904 2002903 なし
<署名者証明書> (模擬総務省 E E ) 2002999 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 METI.MLIT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2003000 2003000 なし
<相互認証証明書> (模擬 BC A) 2003001 2003002 2003001 なし
<相互認証証明書> (模擬国土交通省 C A) 2003003 2003004 2003003 なし
<署名者証明書> (模擬国土交通省 E E ) 2003099 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
(e) 模擬 A- Si gn2 EE の署名データを検証 ( i ) テストケース名
METI.Asign.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2003100 2003100 なし
<相互認証証明書> (模擬 BC A) 2003101 2003102 2003101 なし
<相互認証証明書> (模擬 A- S ign2 C A) 2003103 2003104 2003103 なし
<署名者証明書> (模擬 A- S ign2 E E ) 2003199 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (f) 模擬 G- I D EE の署名データを検証
( i ) テストケース名 METI.GID.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2003200 2003200 なし
<相互認証証明書> (模擬 BC A) 2003201 2003202 2003201 なし
<相互認証証明書> (模擬 G- ID C A) 2003203 2003204 2003203 なし
<署名者証明書> (模擬 G- ID E E ) 2003299 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false)
init- explic it- polic y true
init- any- polic y- inhibit default(false) (g) 模擬商業登記 EE の署名データを検証
( i ) テストケース名 METI.CR.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬経済産業省 R ootC A) なし 2003300 2003300 なし
<相互認証証明書> (模擬 BC A) 2003301 2003302 2003301 なし
<相互認証証明書> (模擬商業登記 C A) 2003303 2003304 なし 33
<署名者証明書> (模擬商業登記 E E ) 2003399 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ME T I> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 2) 模擬総務省認証局をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬総務省のEEが、失効している署名データの失効検証ができることを
確認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認> ( i v) テストキーワード
GPKI,総務省,MPHPT,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
MPHPT.METI.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2003400 2003400 なし
<相互認証証明書> (模擬 BC A) 2003401 2003402 2003401 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2003403 2003404 2003403 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2003405 なし 2003405 なし
<署名者証明書> (模擬経済産業省 E E ) 2003499 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名
MPHPT.MPHPT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2003500 2003500 なし
<署名者証明書> (模擬総務省 E E ) 2003599 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 MPHPT.MLIT.OK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2003600 2003600 なし
<相互認証証明書> (模擬 BC A) 2003601 2003602 2003601 なし
<相互認証証明書> (模擬国土交通省 C A) 2003603 2003604 2003603 なし
<署名者証明書> (模擬国土交通省 E E ) 2003699 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (e) 模擬 A- Si gn2 EE の署名データを検証
( i ) テストケース名
MPHPT.Asign.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2003700 2003700 なし
<相互認証証明書> (模擬 BC A) 2003701 2003702 2003701 なし
<相互認証証明書> (模擬 A- S ign2 C A) 2003703 2003704 2003703 なし
<署名者証明書> (模擬 A- S ign2 E E ) 2003799 なし なし なし
( i i i ) パス検証における入力値
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (f) 模擬 G- I D EE の署名データを検証
( i ) テストケース名 MPHPT.GID.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2003800 2003800 なし
<相互認証証明書> (模擬 BC A) 2003801 2003802 2003801 なし
<相互認証証明書> (模擬 G- ID C A) 2003803 2003804 2003803 なし
<署名者証明書> (模擬 G- ID E E ) 2003899 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (g) 模擬商業登記 EE の署名データを検証
( i ) テストケース名 MPHPT.CR.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬総務省 C A) なし 2003900 2003900 なし
<相互認証証明書> (模擬 BC A) 2003901 2003902 2003901 なし
<相互認証証明書> (模擬商業登記 C A) 2003903 2003904 なし 39
<署名者証明書> (模擬商業登記 E E ) 2003999 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- MP HP T > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 3) 模擬国土交通省認証局をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬国土交通省のEEが、模擬経済産業省EEの署名データを検証できる ことを確認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認> ( i v) テストキーワード
GPKI,国土交通省,MLIT,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
MLIT.METI.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2004000 2004000 なし
<相互認証証明書> (模擬 BC A) 2004001 2004002 2004001 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2004003 2004004 2004003 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2004005 なし 2004005 なし
<署名者証明書> (模擬経済産業省 E E ) 2004099 なし なし なし
( i i i ) パス検証における入力値
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名
MLIT.MPHPT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2004100 2004100 なし
<相互認証証明書> (模擬 BC A) 2004101 2004102 2004101 なし
<相互認証証明書> (模擬総務省 C A) 2004103 2004104 2004103 なし
<署名者証明書> (模擬総務省 E E ) 2004199 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 MLIT.MLIT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2004200 2004200 なし
<署名者証明書> (模擬国土交通省 E E ) 2004299 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (e) 模擬 A- Si gn2 EE の署名データを検証
( i ) テストケース名 MLIT.Asign.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2004300 2004300 なし
<相互認証証明書> (模擬 BC A) 2004301 2004302 2004301 なし
<相互認証証明書> (模擬 A- S ign2 C A) 2004303 2004304 2004303 なし
<署名者証明書> (模擬 A- S ign2 E E ) 2004399 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (f) 模擬 G- I D EE の署名データを検証
( i ) テストケース名 MLIT.GID.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2004400 2004400 なし
<相互認証証明書> (模擬 BC A) 2004401 2004402 2004401 なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (g) 模擬商業登記 EE の署名データを検証
( i ) テストケース名 MLIT.CR.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬国土交通省 C A) なし 2004500 2004500 なし
<相互認証証明書> (模擬 BC A) 2004501 2004502 2004501 なし
<相互認証証明書> (模擬商業登記 C A) 2004503 2004504 なし 45
<署名者証明書> (模擬商業登記 E E ) 2004599 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- ML IT > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 4) 模擬 A- Si gn2 をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬A-Sign2のEEが、模擬経済産業省EEの署名データを検証できるこ とを確認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html
GPKI相互認証テスト http://www.gpki.go.jp/<要確認> ( i v) テストキーワード
GPKI,A-Sign2,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
Asign.METI.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 A- S ign2 C A) なし 2004600 2004600 なし
<相互認証証明書> (模擬 BC A) 2004601 2004602 2004601 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2004603 2004604 2004603 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2004605 なし 2004605 なし
<署名者証明書> (模擬経済産業省 E E ) 2004699 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- Asign1>,<polic y- Asign2> init- polic y- mapping- inihibit default(false)
init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名
Asign.MPHPT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 A- S ign2 C A) なし 2004700 2004700 なし
<相互認証証明書> (模擬 BC A) 2004701 2004702 2004701 なし
<相互認証証明書> (模擬総務省 C A) 2004703 2004704 2004703 なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- Asign1>,<polic y- Asign2> init- polic y- mapping- inihibit default(false)
init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 Asign.MLIT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 A- S ign2 C A) なし 2004800 2004800 なし
<相互認証証明書> (模擬 BC A) 2004801 2004802 2004801 なし
<相互認証証明書> (模擬国土交通省 C A) 2004803 2004804 2004803 なし
<署名者証明書> (模擬国土交通省 E E ) 2004899 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- Asign1>,<polic y- Asign2> init- polic y- mapping- inihibit default(false)
init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 5) 模擬 G- I D をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬 GID の EE が、失効された署名データの失効検証ができることを確 認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認>
( i v) テストキーワード GPKI,G-ID,GID,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
GID.METI.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 G- ID C A) なし 2004900 2004900 なし
<相互認証証明書> (模擬 BC A) 2004901 2004902 2004901 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2004903 2004904 2004903 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2004905 なし 2004905 なし
<署名者証明書> (模擬経済産業省 E E ) 2004999 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- GID> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名 GID.MPHPT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 G- ID C A) なし 2005000 2005000 なし
<相互認証証明書> (模擬 BC A) 2005001 2005002 2005001 なし
<相互認証証明書> (模擬総務省 C A) 2005003 2005004 2005003 なし
<署名者証明書> (模擬総務省 E E ) 2005099 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- GID> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 GID.MLIT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬 G- ID C A) なし 2005100 2005100 なし
<相互認証証明書> (模擬 BC A) 2005101 2005102 2005101 なし
<相互認証証明書> (模擬国土交通省 C A) 2005103 2005104 2005103 なし
<署名者証明書> (模擬国土交通省 E E ) 2005199 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- GID> init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
( 6) 模擬商業登記認証局をトラストアンカとする場合 ( i ) テストカテゴリ
GPKI模擬テスト ( i i ) テスト目的
模擬商業登記のEEが、失効したEEの署名データの失効検証ができるこ とを確認する。
( i i i ) テストケースのリファレンス
GPKI相互認証基準 http://www.gpki.go.jp/cross/index.html GPKI相互認証テスト http://www.gpki.go.jp/<要確認>
( i v) テストキーワード GPKI,商業登記,CR,階層
(b) 模擬経済産業省認証局 EE の署名データを検証 ( i ) テストケース名
CR.METI.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬商業登記 C A) なし 2005200 なし 52
<相互認証証明書> (模擬 BC A) 2005201 2005202 2005201 なし
<相互認証証明書> (模擬経済産業省 R ootC A) 2005203 2005204 2005203 なし
<相互認証証明書> (模擬経済産業省 S ubC A) 2005205 なし 2005205 なし
<署名者証明書> (模擬経済産業省 E E ) 2005299 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- C R > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (c) 模擬総務省認証局 EE の署名データを検証
( i ) テストケース名 CR.MPHPT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬商業登記 C A) なし 2005300 なし 53
<相互認証証明書> (模擬 BC A) 2005301 2005302 2005301 なし
<相互認証証明書> (模擬総務省 C A) 2005303 2005304 2005303 なし
<署名者証明書> (模擬総務省 E E ) 2005399 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- C R > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false) (d) 模擬国土交通省認証局 EE の署名データを検証
( i ) テストケース名 CR.MLIT.RVK.01 ( i i ) 認証パス
認証パス subjec t
相互認証 証明書#
自己署名 証明書#
C R L # OC S P #
<トラストアンカ証明書> (模擬商業登記 C A) なし 2005400 なし 54
<相互認証証明書> (模擬 BC A) 2005401 2005402 2005401 なし
<相互認証証明書> (模擬国土交通省 C A) 2005403 2005404 2005403 なし
<署名者証明書> (模擬国土交通省 E E ) 2005499 なし なし なし
( i i i ) パス検証における入力値
期待値 1
受け入れポリシ <polic y- C R > init- polic y- mapping- inihibit default(false) init- explic it- polic y true
init- any- polic y- inhibit default(false)
2. 3. 3 有効期限の過ぎた EE 証明書
署名者 (署名データ)
府省側署名者 民間側署名者
署名検証者と トラストアンカ
模擬経済 産業省EE
模擬総務省 EE
模擬国土 交通省EE
模擬 A-Sign2
模擬G-ID 模擬商業 登記EE 府
省 R
模擬経済 産業省認証局
METI.ME TI.EXPR. 01
METI.MPH PT.EXPR.01
METI.MLIT .EXPR.01
METI.Asign. EXPR.01
METI.GID.E XPR.01
METI.CR.E XPR.01