PKI・デジタル証明書

HTTPS等で使われるPKIの仕組みを学びます。

HTTPS や電子契約を支えるPKI (公開鍵基盤) とデジタル証明書。仕組みを正確に理解しましょう。

日野 こむぎ(普段) 日野 こむぎ

デジタル証明書って、SSL/TLSで使われてるやつだよね?

藤森 さやか 先生(笑顔) 藤森 さやか 先生

そう。
PKI (Public Key Infrastructure) は公開鍵暗号を実用的に運用するための基盤よ。
デジタル証明書を発行・管理する仕組みね。

青木 澪(普段) 青木 澪

中心となるのが認証局 (CA・Certificate Authority)。
「この公開鍵は確かに XX 社のものです」と証明する第三者機関よ。

桃井 すみれ(普段) 桃井 すみれ

証明書の中身って、何が書かれてるんですかぁ?

青木 澪(普段) 青木 澪

主体者 (発行先) の情報、公開鍵、有効期限、CAの署名などね。
受け取った側はCAの公開鍵で署名を検証して、正当性を確認するのよ。

藤森 さやか 先生(普段) 藤森 さやか 先生

証明書が無効になったとき (秘密鍵の漏えいなど) はCRL (証明書失効リスト) やOCSP (リアルタイム失効確認) で確認するわ。

青木 澪(普段) 青木 澪

証明書の階層構造を証明書チェーンと呼ぶ。
ブラウザは事前に持っているルートCA証明書をたどって、最終的な証明書の正当性を確認するの。

日野 こむぎ(笑い) 日野 こむぎ

ブラウザの「鍵マーク」をクリックすると、この証明書情報が見られるんだね!
あたし、今度やってみる!

確認クイズ

デジタル証明書を発行し、公開鍵が本人のものであることを保証する第三者機関はどれか。

  1. DNS
  2. CA (認証局)
  3. ISP
  4. プロバイダ
こたえを見る

正解: 2. CA (認証局)

CA (Certificate Authority / 認証局) はデジタル証明書を発行する信頼できる第三者機関です。X.509 形式の証明書で公開鍵と主体者情報を結びつけ、署名で信頼性を保証します。

青木澪、日野こむぎが部室で協力ゲームを楽しむ様子

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。