用語集
デジタル証明書でじたるしょうめいしょ
公開鍵の所有者を CA が保証する電子証明書。HTTPS で必須。
ITパスポート
デジタル証明書(電子証明書・公開鍵証明書)は、「この公開鍵は確かにこの相手のものである」と認証局(CA)が保証する電子データです。インターネット上での「身分証明書」にあたり、なりすましを防ぎます。
| 含まれる情報 | 内容 |
|---|---|
| 所有者情報 | 持ち主(サイト・組織)の名前 |
| 公開鍵 | 暗号通信に使う公開鍵 |
| 有効期限 | 証明書の使用期限 |
| 認証局の署名 | CA が正当性を保証する電子署名 |
たとえば HTTPS のサイトにアクセスすると、ブラウザはサーバから受け取ったデジタル証明書を検証し、運営者が本物で通信が暗号化されていることを確認したうえで、アドレスバーに鍵マークを表示します。期限切れや偽の証明書は警告されます。
試験では 「認証局が公開鍵の持ち主を保証する仕組み」「HTTPS で使われる」という点が問われます。証明書そのものは秘密情報ではなく、相手に渡して身元を示すものである点を押さえましょう。