用語集
認証局にんしょうきょく
電子証明書を発行・管理する信頼された第三者機関。CA。
ITパスポート
認証局(CA:Certificate Authority)は、デジタル証明書(公開鍵証明書)を発行・管理し、「この公開鍵は確かにこの相手のもの」と保証する、信頼された第三者機関です。公開鍵暗号の世界で「身元の保証人」を務める存在です。
| 階層 | 役割 |
|---|---|
| ルート認証局 | 最上位。自分自身に署名し信頼の起点になる |
| 中間認証局 | ルートから委任され証明書を発行する |
| 利用者の証明書 | サーバやクライアントに発行される |
たとえば Web サイトが HTTPS 用の証明書を取得するとき、認証局がそのサイトの運営者を確認したうえで証明書に署名します。ブラウザは最初からルート認証局を信頼しているため、その連鎖(信頼の連鎖)をたどってサイトの正当性を確認できます。
試験では 「認証局は公開鍵の持ち主を保証する第三者機関」という役割と、PKI(公開鍵基盤)の中で証明書を発行する点が問われます。鍵そのものを作る機関ではなく、保証する機関である点を押さえましょう。