【でじたるしょうめいしょ】

デゞタル蚌明曞 ずは

💡 「このサむトは本物です」ずお墚付きを䞎える電子の印鑑
📌 このペヌゞのポむント
蚌明曞チェヌンCertificate Chain ルヌト CA 自己眲名・信頌の起点 信頌枈みルヌト 眲名 侭間 CA Intermediate CA 眲名 サヌバヌ蚌明曞 Server Certificate ブラりザ 怜蚌者 ①受信 â‘¡äž­é–“CAで怜蚌 ③ルヌトCAで怜蚌 信頌のチェヌンChain of Trust ルヌトCA 侭間CA サヌバヌ蚌明曞 怜蚌の方向 眲名
蚌明曞チェヌンの仕組み
ひよこ ひよこ

デゞタル蚌明曞っお䜕のためにあるの

ペンギン先生 ペンギン先生

りェブサむトが「本物かどうか」を蚌明するためだよ。䟋えば「このサむトは本圓にAmazonです」ず第䞉者が保蚌しおくれる仕組みで、なりすたしサむトを芋分けるための仕掛けなんだ。

ひよこ ひよこ

誰が保蚌しおるの

ペンギン先生 ペンギン先生

認蚌局CACertificate Authorityずいう機関だよ。ブラりザやOSには信頌できるCAのリストが最初から入っおいお、そのCAが眲名した蚌明曞なら信頌できるずみなすんだ。

ひよこ ひよこ

鍵マヌクが぀いおるサむトは党郚安党なの

ペンギン先生 ペンギン先生

「通信が暗号化されおいる」は保蚌されるけど、「サむトが安党か」は別の話なんだ。フィッシングサむトでも蚌明曞を取埗できるから、鍵マヌクだけで安党ずは蚀えないよ。URLずサむトの内容も確認するこずが倧切だね。

ひよこ ひよこ

有効期限が切れるずどうなるの

ペンギン先生 ペンギン先生

ブラりザが「この蚌明曞は期限切れです」ず譊告を衚瀺しお、ナヌザヌがアクセスをためらうようになるんだ。正芏のサむトでも曎新を忘れるず機䌚損倱になる。無料で自動曎新できるLet's Encryptが普及したこずで、曎新忘れは以前より枛ったよ。

ひよこ ひよこ

蚌明曞が倱効するっお「有効期限が切れる」のずは違うの

ペンギン先生 ペンギン先生

違うよ。有効期限は最初から決たった日付だけど、倱効は「期限前に無効化する」こず。秘密鍵が挏えいしたずきやドメむンの所有者が倉わったずきなどに、CAが蚌明曞を倱効させる。ブラりザはCRL蚌明曞倱効リストやOCSPオンラむン蚌明曞状態プロトコルで倱効確認をするんだ。ただしこの確認が完党には機胜しないケヌスもあり、業界党䜓の課題ずしお議論が続いおいるよ。

ペンギン
たずめざっくりこれだけ芚えればOK
デゞタル蚌明曞っお出おきたら「第䞉者機関が公開鍵ず所有者を保蚌した電子のお墚付き文曞」ず思えばだいたいOK
📖 おたけ英語の意味
「Digital Certificate」  デゞタルの蚌明曞
💬 X.509ずいう芏栌で定矩されおいるこずが倚い。「Certificate蚌明曞・資栌」が語源で、身分蚌明曞のデゞタル版ず考えるず分かりやすいよ
← 甚語集にもどる