スマートカード内にメール用証明書発行をして、暗号・署名メールの送受信テストをしていた。その後。
トイレからの帰りに、ドアのところにカードホルダーをかざしても何も起きない。カードホルダーは空だった! スマートカード社員証はPCの中だから。 携帯電話もドアの向こうで、もし一人で出勤だったらお手上げだった。 (中に人がいたので「開けて〜」と叫んで今回は終了)
実運用になると同じ罠が大発生しそうな気がする。困った。
(追記)普通はたまにしか暗号メールの来ないだろうから、「暗号用証明書はスマートカード、署名用証明書はThinkPadの指紋認証」がいいかなと思い始めた。 暗号メールをばかすか受信するような人だったら専用のカードを発給する。
「カードが無いと入れない」という非対称さが問題だから「カードが無いとトイレにも行けない(出られない)」という風にすればOkか?
高セキュアエリアだったら「出るときも認証」にするのは
全然問題ないですが、
来訪者のある普通のオフィスエリアだとなかなか難しいです。