本日は
XMLコンソーシアムWeekの3日目で、私も参加している
セキュリティ部会の発表の日でした。場所は箱崎の
IBM本社ビル(写真)でした。
今年は年度末と言うこともあってか例年よりもお客様は少なかったようです。私もセキュリティ部会の活動報告の中で、XML署名ツール検証とXML署名事例調査報告の発表をしました。参加されました方の参考になったなら幸いです。なお本日使った資料も公開される予定ですが、残念ながら会員または申し込んだ方のみダウンロード可能になります。
さて署名ツール検証に関しては別途詳しい報告書も本日より
XMLコンソーシアムのサイトで
公開されました。署名ツール検証に関しては
こちらからダウンロード[PDF注意]頂けます。こちらはどなたでもダウンロード可能です。
署名ツール検証では、XML署名の各方式(Detached/Enveloped/Enveloping)に関しての.NET FrameworkとJava6によるプログラミング例と相互運用性の確認を報告しています。単に署名だけでは無くC14N正規化やWindows証明書ストアの利用方法等の基本も解説しています。
ただ問題点として、
名前空間名なしEnvelopingのXML署名について、
Sun Java6の実装が他と異なっており検証に失敗することが判明しています。全く同じプログラムを使って
IBM Java6の場合には問題はありません。これに関しても少し詳しく解説をしています。Sun Java6を使ってXML署名をしている方はぜひご覧頂きたい内容になっています。この問題はSunのJavaコミュニティにも報告しなければと考えています。さてどうすれば良いのか調べる必要がありますね。
以上が簡単な報告になります。XMLコンソーシアムも今年が最後なので、最後のXMLコンソーシアムWeekになるはずです。セキュリティ部会及びWeb実証部会の皆様お世話になりました。次の新しい団体はどうなるのかな?またご報告したいと思います。