【でじたるしょめい】
デジタル署名 とは?
最終更新:
💡 秘密鍵で署名し、公開鍵で確かめる
秘密鍵でデータに署名を生成し、対応する公開鍵で検証する仕組み。署名後の変更の検知と署名者の確認に使う。署名者の身元の確認には、公開鍵と本人の対応を信頼できる方法で確かめる必要がある。
📌 このページのポイント
どういう仕組みなの?
公開鍵があれば本人だと分かるの?
その公開鍵が誰のものかを確かめる必要があるよ。例えば信頼できる認証局の証明書で、公開鍵と署名者の身元の対応を確認する。秘密鍵を適切に守ることも大切で、盗まれると他人が署名できてしまうんだ。
暗号化との違いは?
「否認防止」って何?
後から「自分の署名ではない」と言われたときに、署名を証拠として確かめられるという考え方だよ。ただし鍵の管理や本人との対応も重要。検証失敗も、改ざんと決めつけず、公開鍵や署名形式が違う可能性などを調べる必要があるんだ。
まとめ:ざっくりこれだけ覚えればOK!
「デジタル署名」って出てきたら「秘密鍵で署名し、公開鍵で署名者や改ざんを確かめる仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Digital Signature」 = デジタルな署名
💬 手書きのサインになぞらえた言葉だけど、サインの画像を貼るのではなく、鍵を使った計算で生成・検証するんだ