デジタル証明書とは?
デジタル証明書とは、公開鍵とその所有者の識別名を結び付け、CAが秘密鍵で署名したデータ。X.509形式では、バージョン、シリアル番号、発行者名、有効期間、主体者名、主体者の公開鍵、拡張領域(SAN、鍵用途、CRL配布点、AIA等)、CAの署名が含まれる。
高度試験・午前I(全区分共通)の過去問では1回出題されています。
でじたるしょうめいしょ
デジタル証明書の意味
公開鍵とその所有者の識別名を結び付け、CAが秘密鍵で署名したデータ。X.509形式では、バージョン、シリアル番号、発行者名、有効期間、主体者名、主体者の公開鍵、拡張領域(SAN、鍵用途、CRL配布点、AIA等)、CAの署名が含まれる。
デジタル証明書の具体例
TLSでは、サーバがこの証明書を提示し、クライアントが署名の連鎖・有効期限・失効状態・ホスト名(SAN)の一致を検証する。
デジタル証明書は試験でどう引っ掛けられる?
証明書に秘密鍵は含まれない。また現在のブラウザはCommon NameではなくSAN(Subject Alternative Name)でホスト名を照合する。
デジタル証明書と関連する用語
デジタル証明書が出た過去問
デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。
正解:OCSP
要点:証明書の失効確認をオンラインで行うのはOCSP
OCSP(Online Certificate Status Protocol)は、デジタル証明書が失効していないかを検証者がレスポンダへ問い合わせ、オンラインでリアルタイムに確認するためのプロトコルである。CRL(証明書失効リスト)を丸ごと取得する方式に比べ、通信量が小さく最新の状態を確認しやすい。
出典:令和4年度 秋期 高度共通_午前I試験 am1 問12(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。