コードサイニング証明書とは?
コードサイニング証明書とは、実行ファイルやドライバに署名し、配布元の同一性と改ざんの有無を検証させるための証明書。OSの警告表示や実行可否の判断に直結するため、この秘密鍵の窃取は攻撃者にとって価値が非常に高い。
こーどさいにんぐしょうめいしょ
コードサイニング証明書の意味
実行ファイルやドライバに署名し、配布元の同一性と改ざんの有無を検証させるための証明書。OSの警告表示や実行可否の判断に直結するため、この秘密鍵の窃取は攻撃者にとって価値が非常に高い。
コードサイニング証明書の具体例
署名時にタイムスタンプを併せて付けると、証明書の有効期間が過ぎた後も「有効な時期に署名された」ことを示せる。鍵は耐タンパ性のあるモジュールに置き、署名は権限を絞った専用の環境でのみ行う。
コードサイニング証明書は試験でどう引っ掛けられる?
署名は配布元の同一性を示すだけで、中身が安全であることは保証しない。窃取された鍵で署名されたマルウェアは正規扱いになるため、失効させても既存の署名は時刻情報の扱い次第で有効に見える。
コードサイニング証明書と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。