私は長い間資格取得に費やし、 PKI 空間。私が学んだことが一つあるとすれば、それは業界は誰かが追いつくのを待ってはくれないということだ。
現在、企業がデジタル上の信頼を管理する方法を根本的に変える3つの大きな力が収束しつつあります。それぞれが単独でも重要ですが、これらが合わさることで、準備の整った組織とそうでない組織を分ける転換点が生まれます。
証明書の有効期間は急速に短縮している
今後3年以内に、 TLS 証明書の有効期間はわずか47日に短縮され、両社の業務に大きな影響を及ぼします。 TLS ユーザーと証明書発行機関。SSLでは、この移行の最前線に立ち、お客様の TLS 証明書の有効期間に関わらず、シームレスな体験を提供します。 ACME SSLへのサポートは、要件変更の何年も前からこの課題に対応するために特別に用意されています。 ACMEは、証明書の自動発行と更新を簡素化します。
今から自動化ワークフローを導入する組織は、期限が近づくにつれてより有利な立場に立つことができます。私たちはまさにこの未来を見据え、SSLにACMEサポートを組み込みました。2027年まで待たずに、2029年のことを考え始めましょう。
ポスト量子暗号の実現は、決して早すぎることはない
皆さんの中には、「今日の暗号を破るほど強力な量子コンピュータが登場するのはまだ何年も先のことだ」と考えている方もいるでしょう。それは事実かもしれません。しかし、PQCが登場するまで暗号インフラの近代化を待つべきではありません。
NIST 米国は既にポスト量子暗号標準を発表し、2030年から従来のアルゴリズムの廃止を定めています。規制対象業界や政府請負業者は既にプレッシャーを感じています。「今すぐ収集し、後で復号する」という脅威、つまり攻撃者が量子技術が成熟した時点で復号する目的で現在積極的に暗号化されたデータを収集するという脅威は、架空のものではありません。貴社が長期保存が必要な機密データ(財務記録、医療データ、知的財産など)を取り扱っている場合、貴社は PKI 各チームは既にPQCに関する議論に積極的に参加しているべきである。
現時点では簡単な答えはありません。PQCの状況はまだ発展途上です。最適な道は、インフラストラクチャ、リスクプロファイル、コンプライアンスのニーズによって異なります。 PKIそして、今すぐリスクを特定できる人は、待っている人よりもはるかに有利な立場に立てるでしょう。
どこから始めればいいか分からない場合は、私たちのチームがお手伝いします。私たちは日々、様々な組織と計画策定に関する話し合いを行っています。現状を把握することが、最初の重要なステップです。
AIは信頼を蝕んでいるが、解決策は既にここにある
3つ目の要因は、文化的な観点から見て最も喫緊の課題だと考えています。AIが生成するコンテンツ(ディープフェイク、合成音声、偽造画像など)は、日増しに見分けにくくなっています。デジタルメディアの信憑性(あるいはその欠如)が完全に透明化されなければならない時代に突入しているのです。結局のところ、これは信頼の問題です。そして企業にとって、顧客、パートナー、従業員との信頼関係こそがすべてなのです。
コンテンツの出所に関するエコシステムは急速に成熟しており、緊急の対応が求められている。 C2PA規格主要テクノロジー企業の連合によって開発されたSSLは、検証可能な起源と真正性情報をデジタルコンテンツに直接埋め込むための重要な暗号化フレームワークを提供します。SSL.comは、 C2PA準拠証明書組織は、コンテンツが検証可能な独立した方法で署名されるように、今すぐ行動を起こす必要があります。検証済みマーク証明書(VMC)は、メールに対しても同様に緊急性の高い保護を提供し、受信トレイにブランドロゴを検証済みインジケーターとして表示します。この正当性を即座に示すシグナルは不可欠であり、なりすましに対する保護に非常に効果的です。
これらは実験的な技術ではありません。すでに利用可能であり、AIの利用拡大に伴いコンテンツやブランドの信頼性に関する問題が深刻化するにつれて、その価値はますます高まっています。
共通の糸
これら3つの課題に共通するのは、いずれも都合の良い時を待ってくれないという点だ。証明書のライフサイクル変更には法的な期限が定められている。ポスト量子コンピュータ規格はまさに今策定中だ。AIによる誤情報は既に蔓延している。
この時期をうまく乗り切れる組織は、必ずしも最大規模であったり、技術的に最も高度な組織であるとは限りません。今、適切な問いを立て、その答えに基づいて行動できる組織こそが、真に成功する組織なのです。
貴社がこれらの課題に十分に対応できる体制が整っているかどうか確信が持てない場合は、早めに話し合うことをお勧めします。私、または下記のSSLチームの専門家までお気軽にご連絡ください。
レオ・グローブ SSL.comのCEO、社長、創設者であり、主要な認証局およびプロバイダーである。 PKI 彼は、インターネットセキュリティ、デジタル信頼性、そして新興技術標準の交わる分野で数十年にわたり研究を続けてきた。
