【ぴーけーあい】

PKI(公開鍵基盤) とは?

💡 「この公開鍵は本物だよ」と保証する信頼のインフラ
📌 このページのポイント
PKI(公開鍵基盤)の信頼チェーン ルートCA 自己署名証明書(最上位) 信頼の起点 OS/ブラウザに 事前登録済み 署名 署名 中間CA (A) ルートCAが署名 中間CA (B) ルートCAが署名 example.com サーバー証明書 shop.example.jp サーバー証明書 api.example.io サーバー証明書 mail.example.net サーバー証明書 信頼度 ブラウザは証明書チェーンをたどり、ルートCAまで検証して信頼性を確認する
PKIの信頼チェーン:ルートCA → 中間CA → サーバー証明書の階層構造
ひよこ ひよこ

PKIって何のためにあるの?

ペンギン先生 ペンギン先生

公開鍵暗号には「この公開鍵は本当にその人のものか?」という問題があるんだ。PKIは、信頼できる認証局が「この公開鍵は確かにこの人のものです」と証明書を発行することで、その問題を解決する仕組みだよ。

ひよこ ひよこ

身近なところでどう使われてるの?

ペンギン先生 ペンギン先生

Webサイトの鍵マークが一番身近だね。ブラウザHTTPSサイトにアクセスすると、裏側で認証局が発行したSSL/TLS証明書を検証しているんだ。これがPKIの仕組みだよ。

ひよこ ひよこ

認証局って誰でもなれるの?

ペンギン先生 ペンギン先生

技術的には可能だけど、ブラウザやOSに信頼されるルート認証局になるには厳しい審査基準をクリアする必要があるよ。DigiCertやLet's Encryptなどが有名な認証局だね。信頼の連鎖で、ルート認証局→中間認証局→サーバ証明書という階層構造になっているんだ。

ひよこ ひよこ

証明書の期限が切れるとどうなるの?

ペンギン先生 ペンギン先生

ブラウザが「この接続は安全ではありません」と警告を出すよ。証明書には有効期限があって、定期的に更新しないといけないんだ。Let's Encryptだと90日ごとだけど、自動更新ツールがあるから運用負荷は低いよ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「PKI」って出てきたら「公開鍵の持ち主を認証局が保証する仕組みで、HTTPSなどの基盤だな」と思えればだいたいOK!
📖 おまけ:英語の意味
「Public Key Infrastructure」 = 公開鍵の基盤
💬 公開鍵暗号を社会で安全に使うための仕組み全体のことだよ
← 用語集にもどる