JP4657643B2

Communication apparatus, communication system, and certificate transmission method and program

Abstract

This record has no abstract on file.

JP4657643B2, drawing sheet 1
Sheet 1 of 24

Term

Term ended

Expired 26 July 2024, 2.2 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

9 claims: 7 independent, 2 dependent

  1. 1
    ネットワークを介して相手先装置と通信を行う通信装置であって、 前記相手先装置と通信を行う場合に、該相手先装置から受信した、パブリック認証局によって発行された該相手先装置の証明書である第1の証明書を用いて該相手先装置の認証を行う第1の認証手段と、 前記第1の認証手段による認証が失敗した場合に、前記相手先装置から受信した、プライベート認証局によって発行された前記相手先装置の証明書である第2の証明書を用いて該相手先装置の認証を行う第2の認証手段と、 前記第2の認証手段による認証が成功した場合に、前記第1の証明書を更新するための証明書を前記相手先装置へ送信する送信手段とを設けたことを特徴とする通信装置。
  2. 2
    請求項1に記載の通信装置であって、 前記第2の認証手段による認証が成功した場合に、所定の証明書管理装置に対して、前記相手先装置へ送信する、前記第1の証明書を更新するための証明書の発行を要求し、該証明書管理装置から該第1の証明書を更新するための証明書を取得する手段を設けたことを特徴とする通信装置。
  3. 3
    ネットワークを介して相手先装置と通信を行う通信装置であって、 パブリック認証局によって発行された当該通信装置の証明書である第1の証明書とプライベート認証局によって発行された当該通信装置の証明書である第2の証明書とを記憶する記憶手段と、 前記相手先装置と通信を行う場合に、前記第1の証明書を前記相手先装置へ送信する第1の送信手段と、 前記第1の送信手段が送信した前記第1の証明書を用いた前記相手先装置での認証が失敗した場合に、前記第2の証明書を前記相手先装置へ送信する第2の送信手段と、 前記第2の送信手段が送信した前記第2の証明書を用いた前記相手先装置での認証が成功した場合に、前記相手先装置から前記第1の証明書を更新するための証明書を受信し、前記記憶手段に記憶された前記第1の証明書を前記受信した証明書に更新する更新手段とを設けたことを特徴とする通信装置。
  4. 4
    上位装置と下位装置とを備え、前記上位装置と前記下位装置とがネットワークを介して通信を行う通信システムであって、 前記下位装置に、 パブリック認証局によって発行された前記下位装置の証明書である第1の証明書とプライベート認証局によって発行された前記下位装置の証明書である第2の証明書とを記憶する記憶手段と、 前記上位装置と通信を行う場合に、前記第1の証明書を前記上位装置へ送信する第1の送信手段と、 前記第1の送信手段が送信した前記第1の証明書を用いた前記上位装置での認証が失敗した場合に、前記第2の証明書を前記上位装置へ送信する第2の送信手段と、 前記第2の送信手段が送信した前記第2の証明書を用いた前記上位装置での認証が成功した場合に、前記上位装置から前記第1の証明書を更新するための証明書を受信し、前記記憶手段に記憶された前記第1の証明書を前記受信した証明書に更新する更新手段とを設け、 前記上位装置に、 前記下位装置と通信を行う場合に、該下位装置から受信した前記第1の証明書を用いて該下位装置の認証を行う第1の認証手段と、 前記第1の認証手段による認証が失敗した場合に、前記下位装置から受信した前記第2の証明書を用いて該下位装置の認証を行う第2の認証手段と、 前記第2の認証手段による認証が成功した場合に、前記第1の証明書を更新するための証明書を前記下位装置へ送信する送信手段とを設けたことを特徴とする通信システム。
  5. 5
    請求項4に記載の通信システムであって、 前記上位装置に、前記第2の認証手段による認証が成功した場合に、所定の証明書管理装置に対して、前記下位装置へ送信する、前記第1の証明書を更新するための証明書の発行を要求し、該証明書管理装置から該第1の証明書を更新するための証明書を取得する手段を設けたことを特徴とする通信システム。
  6. 6
    ネットワークを介して相手先装置と通信を行う通信装置に、 前記相手先装置と通信を行う場合に、該相手先装置から受信した、パブリック認証局によって発行された該相手先装置の証明書である第1の証明書を用いて該相手先装置の認証を行う第1の認証手順と、 前記第1の認証手順による認証が失敗した場合に、前記相手先装置から受信した、プライベート認証局によって発行された前記相手先装置の証明書である第2の証明書を用いて該相手先装置の認証を行う第2の認証手順と、 前記第2の認証手順による認証が成功した場合に、前記第1の証明書を更新するための証明書を前記相手先装置へ送信する送信手順とを実行させることを特徴とする通信方法。
  7. 7
    ネットワークを介して相手先装置と通信を行う通信装置であって、パブリック認証局によって発行された該通信装置の証明書である第1の証明書とプライベート認証局によって発行された該通信装置の証明書である第2の証明書とを記憶する記憶手段を有する通信装置に、 前記相手先装置と通信を行う場合に、前記第1の証明書を前記相手先装置へ送信する第1の送信手順と、 前記第1の送信手順で送信した前記第1の証明書を用いた前記相手先装置での認証が失敗した場合に、前記第2の証明書を前記相手先装置へ送信する第2の送信手順と、 前記第2の送信手順で送信した前記第2の証明書を用いた前記相手先装置での認証が成功した場合に、前記相手先装置から前記第1の証明書を更新するための証明書を受信し、前記記憶手段に記憶された前記第1の証明書を前記受信した証明書に更新する更新手順とを実行させることを特徴とする通信方法。
  8. 8
    ネットワークを介して相手先装置と通信を行う通信装置を制御するコンピュータを、 前記相手先装置と通信を行う場合に、該相手先装置から受信した、パブリック認証局によって発行された該相手先装置の証明書である第1の証明書を用いて該相手先装置の認証を行う第1の認証手段と、 前記第1の認証手段による認証が失敗した場合に、前記相手先装置から受信した、プライベート認証局によって発行された前記相手先装置の証明書である第2の証明書を用いて該相手先装置の認証を行う第2の認証手段と、 前記第2の認証手段による認証が成功した場合に、前記第1の証明書を更新するための証明書を前記相手先装置へ送信する送信手段として機能させるためのプログラム。
  9. 9
    ネットワークを介して相手先装置と通信を行う通信装置であって、パブリック認証局によって発行された当該通信装置の証明書である第1の証明書とプライベート認証局によって発行された当該通信装置の証明書である第2の証明書とを記憶する記憶手段を有する通信装置を制御するコンピュータを、 前記相手先装置と通信を行う場合に、前記第1の証明書を前記相手先装置へ送信する第1の送信手段と、 前記第1の送信手段が送信した前記第1の証明書を用いた前記相手先装置での認証が失敗した場合に、前記第2の証明書を前記相手先装置へ送信する第2の送信手段と、 前記第2の送信手段が送信した前記第2の証明書を用いた前記相手先装置での認証が成功した場合に、前記相手先装置から前記第1の証明書を更新するための証明書を受信し、前記記憶手段に記憶された前記第1の証明書を前記受信した証明書に更新する更新手段として機能させるためのプログラム。
Independent claims9