資格暗記無料で始める

TLSハンドシェイクとサーバ証明書とは?

TLSハンドシェイクとサーバ証明書とは、TLSは、公開鍵暗号で鍵を安全に共有し、以降を共通鍵で暗号化する手順をハンドシェイクで確立する。サーバ証明書は認証局の署名により「その公開鍵が当該ドメインの持ち主のものである」ことを保証し、クライアントはルート証明書までの連鎖・有効期限・コモンネームの一致を検証する。

てぃーえるえすはんどしぇいくとさーばしょうめいしょ

ITストラテジスト試験の頻出用語/午前II


TLSハンドシェイクとサーバ証明書の意味

TLSは、公開鍵暗号で鍵を安全に共有し、以降を共通鍵で暗号化する手順をハンドシェイクで確立する。サーバ証明書は認証局の署名により「その公開鍵が当該ドメインの持ち主のものである」ことを保証し、クライアントはルート証明書までの連鎖・有効期限・コモンネームの一致を検証する。

TLSハンドシェイクとサーバ証明書の具体例

利用者がhttps://で接続すると、暗号方式の合意→サーバ証明書の提示と検証→鍵交換→共通鍵での暗号化通信、という順に進む。TLS1.3では往復回数が削減され、危殆化した暗号方式が廃止された。証明書には認証レベルの違い(DV・OV・EV)がある。

TLSハンドシェイクとサーバ証明書は試験でどう引っ掛けられる?

鍵付きマークは「暗号化されている」ことと「証明書が有効」を示すだけで、そのサイトが善良である保証ではない。フィッシングサイトも無料証明書でHTTPS化できる。またサーバ証明書はサーバの真正性を示すもので、利用者本人の認証は別(クライアント証明書)である。

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。