X.509デジタル証明書とパス検証

更新日:

用語解説

X.509デジタル証明書の役割と、認証局の連鎖をたどる証明書パス検証、関連する方針文書や認可情報を整理します。

■ 試験で押さえるポイント

  • ITU-T X.509 デジタル証明書の 国際的な標準フォーマット規格 です。

  • ITU-T(国際電気通信連合)により策定されました。

  • 世界中のOS、ブラウザ、Webサーバがこの規格に従っているため、異なるメーカーの製品間でも証明書の相互運用(「どのブラウザでも同じサイトで安全に通信できる」など)が可能になっています。

  • デジタル証明書(公開鍵証明書) 信頼できる第三者機関である「認証局(CA)」が発行する、 所有者の公開鍵とその情報が正しいことを電子的に証明するためのもの です。

  • 身分証明書の電子版であり、証明書自体に認証局のデジタル署名が施されているため、改ざんやなりすましを検知できます。

  • 証明書パス検証 デジタル証明書が「信頼できるものか」を、 ルートCAから中間CAを経由し、最終的な相手の証明書に至るまでの「証明書の鎖(チェーン)」を順に検証していく処理 のことです。

  • このチェーンのどこか一つでも失効していたり、署名が不当であれば、全体の信頼が崩れ「信頼できないサイト」と警告が出ます。

  • サーバ証明書から中間CA、ルート証明書まで署名を順に検証し、信頼するトラストアンカーへ到達できるか確認する。

音声で聞く

同じ分野の用語