【しょうめいしょライフサイクル】
証明書ライフサイクル とは?
最終更新:
💡 発行後も、更新と状態を管理する
デジタル証明書の発行から利用、更新、必要時の失効までを管理する考え方。TLS証明書の更新と期限切れ・失効の違いを解説します。
📌 このページのポイント
- 証明書の発行から利用・更新・失効までを管理
- 更新では新しい証明書を取得し、利用先へ反映する
- 期限切れと、期限内の利用を取り消す失効は別
- 自動更新にも失敗の監視と反映後の確認が必要
証明書ライフサイクルって、何を管理するの?
一度発行すれば、ずっと使える?
証明書には有効期間があるんだ。期限が来る前に新しい証明書を取得し、サーバーなどの利用先へ反映する。元の証明書の期限だけを書き換えるわけではないよ。
新しく取得できれば、更新は完了?
取得と反映は別だよ。設定によってはサービスの再読み込みなどが必要になる。利用者へ実際に提示している証明書が新しいものか、反映後も確認するんだ。
期限切れになることを、失効って呼ぶ?
区別しよう。期限切れは有効期間が過ぎること。失効は、秘密鍵の漏洩などで使うべきでなくなった証明書の利用を取り消すことだよ。有効期間の途中でも失効が必要になるんだ。
自動化すれば、もう気にしなくていい?
もっと詳しく知りたい人へ
証明書と秘密鍵は同じもの?
別です。証明書は公開鍵や対象名などの情報を認証局の署名とともに示すものです。秘密鍵は対応する鍵で、第三者に渡さないよう管理します。秘密鍵が漏れた場合は、新しい証明書への切り替えだけでなく、対象の証明書の失効も検討します。
更新は期限の何日前にすればよい?
固定の日数がすべての証明書に当てはまるわけではありません。有効期間、認証局やクライアントの更新案内、運用上の余裕に合わせます。Let’s EncryptはACME Renewal Information等を使う更新を案内しており、失敗した場合の再試行と管理者への通知も必要です。
まとめ:ざっくりこれだけ覚えればOK!
「証明書ライフサイクル」って出てきたら「証明書の発行から更新・失効までを管理する流れ」と思えばだいたいOK!
📖 おまけ:英語の意味
「Certificate Lifecycle」 = 証明書のライフサイクル
💬 発行して終わりにせず、使っている間の状態や更新、使うべきでなくなった場合の対応まで管理する考え方です。