X9
DigiCert X9 PKI

セキュリティと
相互運用性を確保する
最新の PKI

複数のシステムと境界を越えるシームレスな信頼性を確保する X9 PKI を実装することにより、企業は、サーバー証明書に留まらない柔軟かつ高い保証レベルのソリューションを実現できます。

Optional heading that can be visually hidden

X9 PKI とは何か?

DigiCert X9 PKI は、非ウェブブラウザ環境において相互運用性と柔軟性を実現する専用の公開鍵基盤です。金融標準化団体 ASC X9 と連携して開発された同規格は、CA/B フォーラムやブラウザのルートプログラムとは独立して運営されています。

DigiCert X9 PKI

クライアント証明書

Chrome ルートストアは最近、クライアント認証の鍵拡張使用法(EKU)を含んだパブリック TLS 証明書を信頼しない計画を発表しました。この発表により、相互 TLS(mTLS認証)、API、その他の非ブラウザ用途といったホスト間通信で上記の証明書に依存している企業が影響を受けることになりました。

TLS 用の X9 PKI は、このような変更の影響を受ける企業に向けた最適なソリューションです。X9 PKI は、高い保証レベルの証明書を実現しつつ、一元化されたトラストアンカーの活用を可能にします。金融サービス業界のニーズを念頭に置いて設計されたものの、他のすべての業種に対しても提供しています。

詳細については、担当者にぜひお問い合わせください。

金融サービス向けの X9 PKI

金融サービス業界は専用の相互運用可能なトラストフレームワークを必要としていましたが、X9 PKI は、この要望に応えるべく開発されました。非営利標準化団体 ASC X9 と連携して開発された同規格は、金融セクターの厳格なセキュリティおよびコンプライアンス要件に対応するように設計されています。

X9 PKI が金融サービス企業にとってどのように有効か、詳細をぜひお読みください。

TLS 向けに X9 PKI を導入する理由

X9 PKI for Finance

相互運用が容易で、保証レベルが高い

一元化されたトラストアンカーを活用することで、金融サービスや製造業などのエコシステムにおいて保証レベルの高い組織認証を行いつつ、シームレスな通信を簡単に実現することができます。

X9 PKI for Finance

標準とガバナンス

DigiCert X9 PKI のオペレーションは ASC X9 ポリシー委員会によって管理されており、独立した WebTrust 監査(パブリック認証局の標準)を毎年受けています。

X9 PKI for Finance

複数のユースケース

金融セクター特有のニーズに関する長年の研究成果に基づき、X9 PKI は何十ものユースケースをサポートしながら、厳格なポリシーとコンプライアンスに対応するように設計されています。

X9 PKI for Finance

拡張性と柔軟性

既存の PKI システムを使用する組織も、X9 PKI のルートで相互認証が可能なので、スムーズな統合が約束されます。

X9 PKI とプライベート PKI のどちらを採用するか

X9 PKI は、複数の組織が関係するホスト間通信(mTLS)で、信頼性の高い認証が必要な場合に最適です。社内に限定されたユースケースの場合は、デジサートのプライベート CA ソリューションをご検討ください。

質問に対する回答

DigiCert X9 PKI は、非ウェブブラウザアプリケーション(API ゲートウェイなど)において相互運用性と柔軟性を実現する専用の公開鍵基盤です。X9 PKI は一元化されたトラストの基点を利用するため、たとえば、銀行と ATM ネットワーク間、サプライヤとメーカー間でシームレスなトラストを確保しながら、不必要な業務中断のリスクを低減することが可能です。金融サービス業界のニーズを念頭に置いて設計されたものの、他のすべての業種に対しても提供されています。

X9 PKI が対応するのは非ブラウザの TLS 認証シナリオです。当初想定していたユースケースは、金融機関同士、および金融機関とパートナー/顧客の間の相互 TLS(mTLS)でした。これらのアプリケーションで通常必要とされているクライアント認証機能が、Google 社が発表したまもなく無効化する機能に該当します。  

一方、金融サービス向け以外のアプリケーションでも、Web PKI 証明書のかわりに X9 PKI を利用することでメリットを享受できます。この製品は、顧客のニーズにあわせて提供を拡張させていく予定です。

X9 PKI は、規制産業の厳格なセキュリティと相互運用性のニーズに応えるために、標準ベースの基盤を提供しています。これには、5 つのメリットがあります。 

  • ブラウザ制御のトラストモデルからの解放 

  • エコシステム間の相互運用性 

  • 従来の暗号と耐量子コンピュータ暗号(PQC)のサポート 

  • 相互認証機能による拡張性 

  • ポリシーおよび規制上のコンプライアンス要件に応じて証明書管理をカスタマイズする機能 

社内ネットワークの外部にアプリケーションから通信する必要がないなら、社内 PKI(プライベート CA)が最適なソリューションかもしれません。ただし、そのようなアプリケーションにおいてもパブリックトラストがしばしば必要となります。たとえば、複数のパートナーがアクセスする API ゲートウェイが当てはまります。

はい。その他の利用可能なユースケースの詳細については、ASC X9 ウェブサイトから X9 PKI ユースケース文書をダウンロードしてください。

  • X9 PKI とは何か、なぜ重要なのか?
  • X9 PKI が対応するのはどのアプリケーションか?
  • X9 PKI を使用することによる主なメリットは何か?
  • 社内 PKI のかわりに X9 PKI 証明書はいつ使用するか?
  • X9 PKI のユースケースの中にユーザー証明書の使用は含まれるか?

関連資料

DNS Trust Manager Image
ニュース

デジサート が ASC X9 に選定され、金融業界向けにマネージドPKI サービスインフラを提供

DNS Trust Manager Image
ブログ

金融機関の管理性を向上させる X9 PKI

DNS Trust Manager Image
製品

デジサートのプライベート PKI

詳細をご希望ですか? 下記のフォームにスケジュールを記入して
スペシャリストとの話し合いをセッティングしてください。

 

情報を入力して「送信」をクリックすると、私はデジサートの製品およびサービスに関する情報を受け取ることに同意し、デジサートおよびその関連会社がデジサートのプライバシーポリシーに従ってデータを処理することに同意したことになります。