PKI (公開鍵基盤) は HTTPS の信頼の基礎。CA・証明書・CRL の役割と署名検証フローを押さえます。
PKI の主要要素: CA (認証局)・デジタル証明書 (公開鍵 + CA 署名)・CRL (失効リスト)・OCSP (失効状態を即時確認)。
署名と暗号化って、どう違うの?
暗号化は『他人に読まれないため』で、署名は『自分が書いたと証明するため』ね。
署名はデータのハッシュを秘密鍵で暗号化して、検証する側は公開鍵で復号して元のハッシュと比較する、という流れなのよ。
デジタル署名 って、何が保証されるんですかぁ?
(1) 真正性: 確かに本人が署名したこと、(2) 完全性: 改ざんされていないこと、(3) 否認防止: 後から『私じゃない』と言えないこと、の3点ですね。
電子契約や法的文書の根幹になります。
AP では『PKI の構成要素』『署名検証フロー』『CRL と OCSP の違い』が頻出よ。
証明書チェーンの図解問題もよく出るから押さえておいてね。
確認クイズ
デジタル署名が提供する保証として、誤っているものはどれか。
- 送信者が本人であること (真正性)
- メッセージが改ざんされていないこと (完全性)
- 送信者が後から「自分は送っていない」と否認できないこと (否認防止)
- メッセージが第三者に読まれないこと (機密性)
こたえを見る
正解: 4. メッセージが第三者に読まれないこと (機密性)
デジタル署名は真正性・完全性・否認防止を保証しますが、メッセージ自体の機密性 (暗号化) は保証しません。機密性が必要な場合は、署名と暗号化を組合せる必要があります (例: PGP, S/MIME)。