QWAC証明書 (PSD2準拠)
PSD2準拠のQualified Website Authentication Certificate(QWAC PSD2認証)
EntrustのQualified Website Authentication Certificate(QWAC)は、欧州連合によって制定された欧州決済サービス指令(PSD2)に準拠して、機密データを暗号化し、決済サービスプロバイダーと金融機関を、役割も含め、識別します。
QWACは、TLSを利用したセキュリティを実現します。
- サーバーとクライアント間のエンドツーエンドのデータ暗号化
- QWAC PSD2認証と整合性
- PSD2コンプライアンス
QWAC PSD2認証の特長
当社のデジタル証明書は、eIDAS規制(欧州連合)No 910/2014と欧州決済サービス指令(欧州連合)2105/2366に準拠しています。これらはETSI規格EN 319 411、EN 319 412、TS 119 495に従って実装されています。
すべての電子証明書は、ヨーロッパ規格に従ってIDが確認され、最新のセキュリティガイドライン(SHA-2/2048ビット鍵、128~256ビット暗号化、RSA暗号化をサポート)によって保護されています。
面倒な手続きなしで、SSL証明書を有効期間中にキャンセルして、再発行できます。
追加費用なしで数量無制限のサーバーにEntrust TLS/SSL証明書(サーバー証明書)をインストールできます。
自動の有効期限通知を使用すると、適格証明書がうっかり有効期限切れになることもありません。
コンプライアンス違反に対する罰則
欧州委員会は、PSD2規制技術規格(RTS)への準拠期限を2020年12月31日まで延長しました。
コンプライアンス違反に対する罰則を定めるのは、各加盟国の監督当局(NCA)の責任です。詳細については、お住まいの国のNCAにご確認ください。
EntrustのQWAC PSD2認証は、欧州連合に準拠しており、欧州連合全体で有効です。
検証IDによる明確さとコンプライアンス
QWAC PSD2証明書にはIDの拡張検証と、決済サービスプロバイダーと決済サービスプロバイダーの役割IDが含まれています。
- PSP_AI アカウント情報サービス
- PSP_PI 決済指図サービス
- PSP_AS アカウントサービス
- PSP_IC カードベースの決済手段の発行
- 期間:13か月
- 250のSANをサポート
- 信頼できるルート
- RSA暗号化アルゴリズム
- SHA-2ハッシュアルゴリズム
- 2048ビットの最小鍵サイズ
- メール経由で配信される電子証明書
- 認証方法:EV+ドメイン:File/WHOIS
関連製品
当社のPSD2 QSEALは規制の技術基準に準拠しており、データが改ざんされていないことを判別および検証できる高度なシールを支払いサービスプロバイダーに提供します。
当社のeIDASに準拠したQualified Web Authentication Certificate(QWAC)は、慎重に扱うべき通信を暗号化し、ユーザーに対して欧州の組織を識別します。
作成者とドキュメントの信頼性を検証し、電子的に送信されるドキュメントの信頼を確立します。
発行者のIDを認証し、未検証のソフトウェアがインストールされるのを防ぎます。
セキュアEメール証明書を使用して、メールと添付ファイルにデジタル署名と暗号化を行います。
EntrustのQualified Certificateの詳細をご覧ください
この簡単なウェビナーでは、コモンクライテリアとセキュア通信クライテリアの観点から、PSD2コンプライアンス要件についてのインサイトをご提供します。
Entrustの戦略事業開発担当副社長であるChris Baileyが、新しいヨーロッパの規制がどのように経済的機会とリスクを生み出すかについてSC Media UKの編集長であるTony Morbinからインタビューを受けました。ぜひご視聴ください。
Entrust® Qualified Certificateには、欧州連合内の暗号化、認証(QWAC PSD2認証)、データ整合性の要件に準拠する、Qualified Website Authentication Certificate(Webサイト認証証明書)と適格eシール証明書が含まれます。