@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/windows-curveball-cryptoapi/#article>
    schema:about <https://comcomponent.com/knowledge/curveball-cve-2020-0601/>, <https://comcomponent.com/knowledge/cryptoapi-certificate-chain-validation/>, <https://comcomponent.com/knowledge/ecc-explicit-domain-parameters/> ;
    schema:mentions <https://comcomponent.com/knowledge/certificate-chain-trust-spoofing/>, <https://comcomponent.com/knowledge/certificate-chain/>, <https://comcomponent.com/knowledge/certificate-store/>, <https://comcomponent.com/knowledge/code-signing-cert/>, <https://comcomponent.com/knowledge/server-certificate-validation/> .

<https://comcomponent.com/knowledge/curveball-cve-2020-0601/> a skos:Concept ;
    skos:prefLabel "CurveBall（CVE-2020-0601）"@ja ;
    skos:definition "WindowsのCryptoAPIでECC証明書の鍵情報を信頼済み情報と不完全に照合し、細工された証明書チェーンを信頼してしまう、2020年に修正された脆弱性。"@ja ;
    skos:altLabel "CurveBall" ;
    skos:altLabel "ChainOfFools" ;
    skos:altLabel "CVE-2020-0601" .

<https://comcomponent.com/knowledge/cryptoapi-certificate-chain-validation/> a skos:Concept ;
    skos:prefLabel "CryptoAPIの証明書チェーン検証"@ja ;
    skos:definition "Windowsの暗号APIを用いて証明書チェーンを構築し、信頼の起点までの状態を評価する処理。利用するアプリは用途に必要な追加のポリシー検証も行う。"@ja ;
    skos:altLabel "CertGetCertificateChain" ;
    ks:uses <https://comcomponent.com/knowledge/certificate-chain/> ;
    ks:uses <https://comcomponent.com/knowledge/certificate-store/> .

<https://comcomponent.com/knowledge/ecc-explicit-domain-parameters/> a skos:Concept ;
    skos:prefLabel "ECCの明示的ドメインパラメーター"@ja ;
    skos:definition "楕円曲線暗号の体、曲線、基準点や位数などを、既定の組を識別する名前ではなく個別の値で表す方式。公開鍵の点を解釈する条件の一部を構成する。"@ja ;
    skos:altLabel "specifiedCurve" .

<https://comcomponent.com/knowledge/certificate-chain/> a skos:Concept ;
    skos:prefLabel "証明書チェーン"@ja ;
    skos:definition "末端の証明書からルートCAまで連なる信頼の連鎖。"@ja ;
    skos:altLabel "証明のパス"@ja ;
    skos:altLabel "信頼チェーン"@ja .

<https://comcomponent.com/knowledge/certificate-store/> a skos:Concept ;
    skos:prefLabel "証明書ストア"@ja ;
    skos:definition "Windowsが証明書を保管・管理する場所の総称。"@ja ;
    skos:altLabel "Windows証明書ストア"@ja .

<https://comcomponent.com/knowledge/certificate-chain-trust-spoofing/> a skos:Concept ;
    skos:prefLabel "証明書チェーンの信頼偽装"@ja ;
    skos:definition "本来は信頼されない発行者の証明書チェーンを、信頼済みの認証局に結び付くものとして検証者に受け入れさせること。コード署名や通信相手のなりすましにつながり得る。"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/curveball-cve-2020-0601/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/cryptoapi-certificate-chain-validation/> ;
    schema:description "この脆弱性の影響は、対象の未修正Windowsで問題のあるCryptoAPIの検証経路を使う場合に生じる。"@ja ;
    ks:evidence <https://kb.cert.org/vuls/id/849224/> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/cryptoapi-certificate-chain-validation/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/certificate-chain/> ;
    schema:description "発行元をたどる証明書チェーンを構築し、信頼の起点へ結び付くかを検証する。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows/win32/seccrypto/certificate-chains> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/cryptoapi-certificate-chain-validation/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/certificate-store/> ;
    schema:description "提示された証明書の鍵情報を、証明書ストアの信頼済み情報と照合する。"@ja ;
    ks:evidence <https://www.mcafee.com/blogs/other-blogs/mcafee-labs/what-cve-2020-0601-teaches-us-about-microsofts-tls-certificate-verification-process/> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/curveball-cve-2020-0601/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/ecc-explicit-domain-parameters/> ;
    schema:description "公表された攻撃経路では、基準点などを個別に指定するECCパラメーターを利用して、同じ公開鍵の点を持つ別の組を提示する。"@ja ;
    ks:evidence <https://romailler.ch/project/curveball-chainoffools/> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/curveball-cve-2020-0601/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/certificate-chain-trust-spoofing/> ;
    schema:description "必要な成立条件が揃うと、細工された証明書チェーンを既存の信頼済み情報へ誤って結び付け、コード署名やTLSのなりすましにつながる。"@ja ;
    ks:evidence <https://kb.cert.org/vuls/id/849224/> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "context-dependent" .
