PKIと認証局(CA)とは?
PKIと認証局(CA)とは、公開鍵が本当にその名義人のものであることを、信頼できる第三者である認証局(CA)の署名付き証明書によって保証する仕組み全体を公開鍵基盤(PKI)という。証明書には公開鍵・所有者情報・有効期限が入り、CAの秘密鍵で署名されている。
ぴーけーあいとにんしょうきょく
PKIと認証局(CA)の意味
公開鍵が本当にその名義人のものであることを、信頼できる第三者である認証局(CA)の署名付き証明書によって保証する仕組み全体を公開鍵基盤(PKI)という。証明書には公開鍵・所有者情報・有効期限が入り、CAの秘密鍵で署名されている。
PKIと認証局(CA)の具体例
HTTPS接続では、サーバが送ってきた証明書をブラウザが検証する。ブラウザは内蔵するルート証明書からCAの署名を順にたどり、有効期限とドメイン名の一致を確認して初めて鍵アイコンを表示する。
PKIと認証局(CA)は試験でどう引っ掛けられる?
証明書が保証するのは「公開鍵と所有者の結びつき」であって、そのサイトが安全・善良であることではない。失効した証明書を検出するにはCRLやOCSPによる失効確認が別途必要な点も問われる。
PKIと認証局(CA)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。