1774809349
2026-03-27 12:18:00
電子情報技術省は水曜日、インド先住民のウェブブラウザの「世界向け」の開発に協力した開発者に、総額34億ルピーの賞金が約束されると発表した。重要な注意点は、このコンテストに参加するブラウザーのアイデアは、インド政府の SSL (Security Sockets Layer) 証明書を含むデジタル署名の権威である認証局管理局 (CCA) を信頼する必要があるということです。
SSL 証明書は、Web サイトを暗号化し、Web サイトが攻撃者によって変更されたり偽装されたりしていないことをブラウザーに認識させるために使用されます。ブラウザは、これらの証明書が「ルート証明機関」によって信頼されている証明機関によって発行された場合、その証明書を信頼することを認識します。インドには、Google Chrome、Mozilla Firefox、Microsoft Edge などの主要なブラウザーによって信頼されるルート認証局がありません。
このため、政府がインドの法律に基づいて法的に有効なルート認証局(CCA に基づいて 2000 年に設立されたインドのルート認証局)を運用している状況が生じています。しかし、その管轄下で発行された証明書のほとんどが Web ブラウザーで認識されず、インド政府や民間の Web サイトが外国の認証局から SSL 証明書を購入するようになりました。
これは、インドの認証機関に関連した少なくとも 1 つの重大なセキュリティ上の過失に続くものです。 CCA が承認した組織の 1 つである国立情報センター (NIC) は、いくつかの連邦政府および州政府の Web サイトをホストおよび保守していますが、ブラウザーからの信頼に関しては、論争のある歴史がありました。
2014年7月、NICがウェブサイトに不正な証明書を発行したとみられることを受けて、Windowsなどのオペレーティングシステムと、Google ChromeやFirefoxのウェブブラウザ開発者は、信頼できるルート証明機関のリポジトリであるインドのCCAの「ルートストア」への信頼を停止した。 CCA は、ほとんどの SSL 証明書を発行するための NIC の認可を取り消しましたが、オペレーティング システムとブラウザには依然として、トラスト ストアに RCAI 承認の機関がありません。
このコンテストを「Indian Web Browser Development Challenge」と呼ぶ Web サイトでも、カリフォルニアに拠点を置く Internet Security Research Group による非営利の取り組みである Let’s Encrypt を通じて SSL 証明書が使用されています。
CCA の仕事のほとんどは現在、文書に受け入れられるデジタル署名に関するものです。しかし、SSL 証明書に関しては、インドの Web サイトは海外の認証機関の信頼性に従わなければなりませんでした。当局者らは、インドの認証機関を信頼するブラウザを開発する取り組みを、海外への依存を減らす問題として位置づけている。
外国の認証局に対して「巨額の外貨流出が起きている」と認証局長官のアルビンド・クマール氏はコンテストの開始時に述べた。 「これらの SSL 証明書を海外で購入するために、年間約 1 億ルピーが費やされています。」
このコンテストは、IT 省の研究開発部門およびインド国立インターネット交換局と協力して組織され、資金提供されています。
発行済み – 2023年8月9日午後5時38分(IST)
#独自の #Web #ブラウザを開発して賞金を獲得しましょう