Nova Patents
JP4657641B2

Certificate setting method

Abstract

This record has no abstract on file.

Term

Term ended

Expired 26 July 2024, 2.2 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

13 claims: 8 independent, 5 dependent

  1. 1
    通信装置に、認証処理に使用する証明書を証明書設定装置を用いて記憶させる証明書設定方法であって、 前記通信装置に、第1のアドレスへの通信要求があった場合に、前記証明書設定装置により設定すべき証明書である短期証明書よりも有効期間の長い証明書である長期証明書を用いた認証処理を行い、第1のアドレスと異なる第2のアドレスへの通信要求があった場合に、前記短期証明書を用いた認証処理を行う第1の手段と、通信相手との間で前記長期証明書を用いた認証処理を行った場合に、該通信相手からの要求のうち、前記短期証明書の記憶を要求する証明書設定要求のみを有効にする第2の手段とを設ける第1の手順と、 前記証明書設定装置に、前記長期証明書を記憶している前記通信装置の前記第1のアドレスに対して通信要求を送信させ、前記通信装置との間で前記長期証明書を用いた認証処理を行わせ、該認証処理が成功した場合に、前記通信装置に対し、前記短期証明書及び該短期証明書を記憶するよう要求する前記証明書設定要求を送信させる第2の手順とを実行することを特徴とする証明書設定方法。
  2. 2
    通信装置に、認証処理に使用する証明書を証明書設定装置を用いて記憶させる証明書設定方法であって、 前記証明書設定装置と、前記通信装置の製品寿命よりも有効期間が長い証明書である長期証明書を記憶している前記通信装置とが前記長期証明書を用いた認証処理を行い、該処理が成功した場合に、前記証明書設定装置が前記通信装置に、前記通信装置の製品寿命よりも有効期間が短い証明書である短期証明書を記憶させることを特徴とする証明書設定方法。
  3. 3
    通信装置に、認証処理に使用する証明書を証明書設定装置を用いて記憶させる証明書設定方法であって、 前記証明書設定装置と、前記通信装置の動作中は有効期限が切れない証明書である長期証明書を記憶している前記通信装置とが前記長期証明書を用いた認証処理を行い、該処理が成功した場合に、前記証明書設定装置が前記通信装置に、前記通信装置の動作中に有効期限が切れる証明書である短期証明書を記憶させることを特徴とする証明書設定方法。
  4. 4
    通信装置に、認証処理に使用する証明書を証明書設定装置を用いて記憶させる証明書設定方法であって、 前記証明書設定装置と、 事実上有効期限のない有効期限が設定された 証明書である長期証明書を記憶している前記通信装置とが前記長期証明書を用いた認証処理を行い、該処理が成功した場合に、前記証明書設定装置が前記通信装置に、有効期限がある証明書である短期証明書を記憶させることを特徴とする証明書設定方法。
  5. 5
    請求項1記載の証明書設定方法であって、 前記通信装置に設ける第2の手段は、通信相手との間で前記長期証明書を用いた認証処理を行った場合に、該通信相手からの要求のうち、前記証明書設定要求に加え、前記通信装置の識別情報を該通信相手に送信することを求める識別情報送信要求も有効にする手段であり、 前記第2の手順において前記証明書設定装置が前記通信装置に送信する短期証明書は、前記証明書設定装置が前記通信装置に対して送信した前記識別情報送信要求に応じて前記通信装置が送信してきた識別情報を付した証明書であることを特徴とする証明書設定方法。
  6. 6
    請求項1乃至4のいずれか一項記載の証明書設定方法であって、 前記長期証明書を記憶している前記通信装置の品質を検査する検査手順を実行し、該検査に合格した装置に対して前記第2の手順を実行することを特徴とする証明書設定方法。
  7. 7
    請求項1乃至6のいずれか一項記載の証明書設定方法であって、 前記証明書設定装置が、前記短期証明書を、前記通信装置本体の外部に露出しているインタフェースから記憶させることを特徴とする証明書設定方法。
  8. 8
    請求項7記載の証明書設定方法であって、 前記インタフェースが、イーサネット規格の通信ケーブルを接続するためのコネクタであることを特徴とする証明書設定方法。
  9. 9
    請求項1乃至8のいずれか一項記載の証明書設定方法であって、 前記認証処理が、SSL又はTLSのプロトコルに従った認証処理であることを特徴とする証明書設定方法。
  10. 10
    通信装置に、認証処理に使用する証明書を記憶させる証明書設定装置であって、 前記通信装置は、第1のアドレスへの通信要求があった場合に、当該証明書設定装置により設定すべき証明書である短期証明書よりも有効期間の長い証明書である長期証明書を用いた認証処理を行い、第1のアドレスと異なる第2のアドレスへの通信要求があった場合に、前記短期証明書を用いた認証処理を行う第1の手段と、通信相手との間で前記長期証明書を用いた認証処理を行った場合に、該通信相手からの要求のうち、前記短期証明書の記憶を要求する証明書設定要求のみを有効にする第2の手段とを備える通信装置であり、 当該証明書設定装置が、前記長期証明書を記憶している前記通信装置の前記第1のアドレスに対して通信要求を送信し、前記通信装置との間で前記長期証明書を用いた認証処理を行う手段と、該認証処理が成功した場合に、前記通信装置に対し、前記短期証明書及び該短期証明書を記憶するよう要求する前記証明書設定要求を送信する手段とを備えることを特徴とする証明書設定装置。
  11. 11
    通信装置に、認証処理に使用する証明書を記憶させる証明書設定装置であって、 前記通信装置の製品寿命よりも有効期間が長い証明書である長期証明書を記憶している前記通信装置との間で前記長期証明書を用いた認証処理を行う手段と、該処理が成功した場合に、前記通信装置に、前記通信装置の製品寿命よりも有効期間が短い証明書である短期証明書を記憶させる手段とを備えることを特徴とする証明書設定装置。
  12. 12
    通信装置に、認証処理に使用する証明書を記憶させる証明書設定装置であって、 前記通信装置の動作中は有効期限が切れない証明書である長期証明書を記憶している前記通信装置との間で前記長期証明書を用いた認証処理を行う手段と、該処理が成功した場合に、前記通信装置に、前記通信装置の動作中に有効期限が切れる証明書である短期証明書を記憶させる手段とを備えることを特徴とする証明書設定装置。
  13. 13
    通信装置に、認証処理に使用する証明書を記憶させる証明書設定装置であって、 事実上有効期限のない有効期限が設定された証明書である長期証明書を記憶している前記通信装置との間で前記長期証明書を用いた認証処理を行う手段と、該処理が成功した場合に、前記通信装置に、有効期限がある証明書である短期証明書を記憶させる手段とを備えることを特徴とする証明書設定装置。
Independent claims13