PKI とデジタル署名

PKI の構成要素 (CA・証明書・CRL・OCSP) とデジタル署名の真正性・完全性・否認防止を整理。

PKI (公開鍵基盤) は HTTPS の信頼の基礎。CA・証明書・CRL の役割と署名検証フローを押さえます。

鳴海 理央(普段) 鳴海 理央

PKI の主要要素: CA (認証局)・デジタル証明書 (公開鍵 + CA 署名)・CRL (失効リスト)・OCSP (失効状態を即時確認)。

砂原 ニコ(普段) 砂原 ニコ

署名と暗号化って、どう違うの?

緒方 ナオミ 先生(笑顔) 緒方 ナオミ 先生

暗号化は『他人に読まれないため』で、署名は『自分が書いたと証明するため』ね。
署名はデータのハッシュを秘密鍵で暗号化して、検証する側は公開鍵で復号して元のハッシュと比較する、という流れなのよ。

藤咲 まりあ(普段) 藤咲 まりあ

デジタル署名 って、何が保証されるんですかぁ?

鳴海 理央(普段) 鳴海 理央

(1) 真正性: 確かに本人が署名したこと、(2) 完全性: 改ざんされていないこと、(3) 否認防止: 後から『私じゃない』と言えないこと、の3点ですね。
電子契約や法的文書の根幹になります。

緒方 ナオミ 先生(普段) 緒方 ナオミ 先生

AP では『PKI の構成要素』『署名検証フロー』『CRL と OCSP の違い』が頻出よ。
証明書チェーンの図解問題もよく出るから押さえておいてね。

確認クイズ

デジタル署名が提供する保証として、誤っているものはどれか。

  1. 送信者が本人であること (真正性)
  2. メッセージが改ざんされていないこと (完全性)
  3. 送信者が後から「自分は送っていない」と否認できないこと (否認防止)
  4. メッセージが第三者に読まれないこと (機密性)
こたえを見る

正解: 4. メッセージが第三者に読まれないこと (機密性)

デジタル署名は真正性・完全性・否認防止を保証しますが、メッセージ自体の機密性 (暗号化) は保証しません。機密性が必要な場合は、署名と暗号化を組合せる必要があります (例: PGP, S/MIME)。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。