HTTPS や電子契約を支えるPKI (公開鍵基盤) とデジタル証明書。仕組みを正確に理解しましょう。
デジタル証明書って、SSL/TLSで使われてるやつだよね?
そう。
PKI (Public Key Infrastructure) は公開鍵暗号を実用的に運用するための基盤よ。
デジタル証明書を発行・管理する仕組みね。
中心となるのが認証局 (CA・Certificate Authority)。
「この公開鍵は確かに XX 社のものです」と証明する第三者機関よ。
証明書の中身って、何が書かれてるんですかぁ?
主体者 (発行先) の情報、公開鍵、有効期限、CAの署名などね。
受け取った側はCAの公開鍵で署名を検証して、正当性を確認するのよ。
証明書が無効になったとき (秘密鍵の漏えいなど) はCRL (証明書失効リスト) やOCSP (リアルタイム失効確認) で確認するわ。
証明書の階層構造を証明書チェーンと呼ぶ。
ブラウザは事前に持っているルートCA証明書をたどって、最終的な証明書の正当性を確認するの。
ブラウザの「鍵マーク」をクリックすると、この証明書情報が見られるんだね!
あたし、今度やってみる!
確認クイズ
デジタル証明書を発行し、公開鍵が本人のものであることを保証する第三者機関はどれか。
- DNS
- CA (認証局)
- ISP
- プロバイダ
こたえを見る
正解: 2. CA (認証局)
CA (Certificate Authority / 認証局) はデジタル証明書を発行する信頼できる第三者機関です。X.509 形式の証明書で公開鍵と主体者情報を結びつけ、署名で信頼性を保証します。