【しょうめいしょぴんにんぐ】
証明書ピンニング とは?
最終更新:
💡 通常のTLS検証に「この鍵も確認」を追加する
通常のTLS証明書検証に加え、接続先の証明書や公開鍵をあらかじめ指定したものに制限する手法。公開鍵ピンと、鍵の更新で接続が止まる運用上の注意を説明します。
📌 このページのポイント
証明書ピンニングって、普通のTLSと何が違うの?
どの情報を照合するの?
証明書を更新したら接続できなくなる?
何を固定したかによるよ。公開鍵を固定した場合、同じ鍵のまま証明書を更新すれば、ピン自体は変わらない。一方、登録していない鍵への切替は正規の更新でも接続を止める。予備の鍵やアプリへの設定配布、復旧の方法を事前に計画しよう。
全てのアプリで使うべき?
まとめ:ざっくりこれだけ覚えればOK!
「証明書ピンニング」って出てきたら「TLSの接続先を、あらかじめ指定した証明書や鍵に絞る仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Certificate pinning」 = 証明書をピン留めすること
💬 Pinningは対象を固定する意味です。証明書そのものを指定する方式と、その公開鍵を指定する方式があります。両者では更新時の影響が異なります。