JP4530953B2

System and method for searching and retrieving certificates

Abstract

This record has no abstract on file.

JP4530953B2, drawing sheet 1
Sheet 1 of 8

Term

Term ended

Expired 1 September 2025, 1.1 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

17 claims: 2 independent, 15 dependent

  1. 1
    証明書を検索し、取り出す方法であって、該方法のステップは、 第2のデバイスと通信する 第1のコンピューティングデバイスによって実行され、該方法は、 該第1のコンピューティングデバイスが、 該第2のデバイスから 証明書検索要求を受け取るステップと、 該第1のコンピューティングデバイスが、1つ以上の認証サーバーにおいて検索を実行するステップであって、該証明書検索要求を満たす証明書 を該1つ以上の認証サーバーから 取り出 すこと を要求するために、少なくとも1つのクエリが 該第1のコンピューティングデバイスによって 該1つ以上の認証サーバーに提出される、ステップと、 該第1のコンピューティングデバイスが、該1つ以上の認証サーバーから少なくとも1つの証明書を取り出すステップと、 該第1のコンピューティングデバイスが、 各証明書に対する 検索結果データを決定するために、該第1のコンピューティングデバイスにおいて取り出された証明書の各々を処理するステップであって、 各証明書に対する 検索結果データは、 それぞれの 証明書 の 全体ではないが、それぞれの証明書を一意に識別するデータを備える、ステップと、 該処理された証明書の各々に対して、該第1のコンピューティングデバイスが、該処理された証明書に関連する検索結果データを、該それぞれの証明書が 該 第2のデバイスに格納されているかどうかを 該第2のデバイスによって 決定するために、該第1のコンピューティングデバイスから該第2のデバイスに通信するステップと を包含する、方法。
  2. 2
    前記それぞれの証明書を一意に識別するデータが、該それぞれの証明書に対するシリアル番号および発行者データを備え、前記処理するステップが、該それぞれのシリアル番号および発行者データを得るために、前記取り出された証明書の各々を解析することを包含する、請求項1に記載の方法。
  3. 3
    前記それぞれの証明書を一意に識別するデータが、該それぞれの証明書の少なくとも一部のハッシュを備え、前記処理するステップが、それぞれのハッシュを得るために前記取り出された証明書の各々にハッシュアルゴリズムを適用することを包含する、請求項1に記載の方法。
  4. 4
    前記証明書の各1つの証明書について得られたハッシュが、該1つの証明書全体のハッシュである、請求項3に記載の方法。
  5. 5
    前記第2のデバイスが、モバイル機器を含む、請求項1~4のいずれか一項に記載の方法。
  6. 6
    前記第1のコンピューティングデバイスが、モバイルデータサーバーを含む、請求項5に記載の方法。
  7. 7
    前記第2のデバイスが、前記取り出された証明書のリストを表示することをさらに包含し、該リストは、 それぞれの証明書に対するインジケータを含み、各インジケータは、該それぞれの 証明書が該第2のデバイスに すでに 格納され た と決定され た か 否か を示す、請求項1~6のいずれか一項に記載の方法。
  8. 8
    前記第1のコンピューティングデバイスが、前記リストから選択された証明書を識別するデータを 該第2のデバイスから 受信することと、 該第1のコンピューティングデバイスが、該選択された証明書を前記第2のデバイスに通信することと をさらに包含する、請求項7に記載の方法。
  9. 9
    コンピューティングデバイスにおいて実行するためのソフトウエアアプリケーションであって、該ソフトウエアアプリケーションは、コンピュータ記録媒体に格納される複数の命令を備え、該複数の命令は、実行されたときに、該コンピューティングデバイスに請求項1~8のいずれか一項に記載の方法をインプリメントさせる、ソフトウエアアプリケーション。
  10. 10
    証明書を検索し、取り出すためのシステムであって、 該システムは、少なくとも第1のコンピューティングデバイスおよび第2のデバイスを備え、 該第1のコンピューティングデバイスが、 該第2のデバイスから証明書検索要求を受け取ることと、 該証明書検索要求を満たす証明書の取り出しを要求するために1つ以上の認証サーバーに少なくとも1つのクエリを提出することによって、該1つ以上の認証サーバーにおいて検索を実行することと、 該1つ以上の認証サーバーから少なくとも1つの証明書を取り出すことと、 各証明書に対する 検索結果データを決定するために、該取り出された証明書の各々を処理することであって、 各証明書に対する 検索結果データは、 それぞれの 証明書 の 全体ではないが、それぞれの証明書を一意に識別するデータを備える、ことと、 該処理された証明書の各々に対して、該処理された証明書に関連する検索結果データを、該それぞれの証明書が該第2のデバイスに格納されているかどうかを 該第2のデバイスによって 決定するために、該第2のデバイスに通信することと を実行するように適合されている、システム。
  11. 11
    前記それぞれの証明書を一意に識別するデータは、該それぞれの証明書に対するシリアル番号および発行者データを備え、該証明書の各々の処理において、前記第1のコンピューティングデバイスは、該それぞれのシリアル番号および発行者データを得るために、前記取り出された証明書の各々を解析するように適合されている、請求項10に記載のシステム。
  12. 12
    前記それぞれの証明書を一意に識別するデータは、該それぞれの証明書の少なくとも一部のハッシュを備え、該証明書の各々の処理において、前記第1のコンピューティングデバイスは、該それぞれのハッシュを得るために取り出された証明書の各々にハッシュアルゴリズムを適用するように適合されている、請求項10に記載のシステム。
  13. 13
    前記証明書の各1つの証明書について得られたハッシュが、該1つの証明書全体のハッシュである、請求項12に記載のシステム。
  14. 14
    前記第2のデバイスが、モバイル機器を含む、請求項10~13のいずれか一項に記載のシステム。
  15. 15
    前記第1のコンピューティングデバイスが、モバイルデータサーバーを含む、請求項14に記載のシステム。
  16. 16
    前記第2のデバイスは、前記取り出された証明書のリストを表示するように適合されており、該リストは、 それぞれの証明書に対するインジケータを含み、各インジケータは、該それぞれの 証明書が該第2のデバイスに すでに 格納され た と決定され た か 否か を示す、請求項10~15のいずれか一項に記載のシステム。
  17. 17
    前記第1のコンピューティングデバイスは、前記リストから選択された証明書を識別するデータを 該第2のデバイスから 受信することと、該選択された証明書を前記第2のデバイスに通信することとを実行するように適合されている、請求項16に記載のシステム。
Independent claims17