公開鍵基盤(PKI)と認証局

更新日:

用語解説

PKI(Public Key Infrastructure)は、認証局が公開鍵と主体の識別情報を電子証明書で結び付け、鍵・証明書の発行、検証、失効を管理する基盤です。

■ 試験で押さえるポイント

  • 認証局(CA)は本人・組織・ドメイン等を審査して証明書へ署名し、登録局(RA)が申請受付や本人確認を分担する場合があります。

  • 検証者は証明書の署名、有効期間、用途、ホスト名、失効状態を確認し、信頼するルートCAまで証明書チェーンをたどります。

  • 秘密鍵は主体だけが安全に保管し、漏えい・退職・情報変更時は証明書を失効させ、CRL又はOCSPで状態を確認します。

  • 証明書は公開鍵の所有主体を保証しますが、通信内容の安全性はTLS設定、秘密鍵保護、端点の安全性等も必要です。

■ 選択肢での判断ポイント

CAは主体と公開鍵を証明書で結び、検証者はルートまでの署名連鎖と失効を確認します。証明書に秘密鍵は含めない点が重要です。

例: Webブラウザはサーバ証明書のホスト名と期限を確認し、中間CAから信頼済みルートCAまで署名を検証します。

解説画像

音声で聞く