資格暗記無料で始める

コードサイニング証明書とは?

コードサイニング証明書とは、実行ファイルやドライバに署名し、配布元の同一性と改ざんの有無を検証させるための証明書。OSの警告表示や実行可否の判断に直結するため、この秘密鍵の窃取は攻撃者にとって価値が非常に高い。

こーどさいにんぐしょうめいしょ

情報処理安全確保支援士試験の頻出用語/午前II


コードサイニング証明書の意味

実行ファイルやドライバに署名し、配布元の同一性と改ざんの有無を検証させるための証明書。OSの警告表示や実行可否の判断に直結するため、この秘密鍵の窃取は攻撃者にとって価値が非常に高い。

コードサイニング証明書の具体例

署名時にタイムスタンプを併せて付けると、証明書の有効期間が過ぎた後も「有効な時期に署名された」ことを示せる。鍵は耐タンパ性のあるモジュールに置き、署名は権限を絞った専用の環境でのみ行う。

コードサイニング証明書は試験でどう引っ掛けられる?

署名は配布元の同一性を示すだけで、中身が安全であることは保証しない。窃取された鍵で署名されたマルウェアは正規扱いになるため、失効させても既存の署名は時刻情報の扱い次第で有効に見える。

コードサイニング証明書と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。