認証局(CA)(certificate authority)
- テクノロジ系
- セキュリティ
- 基本情報
- 応用情報
- 重要度 ★★★★☆
公開鍵がその持ち主のものだと保証する、第三者の機関。証明書を発行する。
もう少し詳しい説明
認証局(CA:Certificate Authority)は、公開鍵がその持ち主のものだと保証する、第三者の機関です。
なぜ必要なのか
公開鍵暗号方式では、相手が公開している鍵を受け取って、それで暗号化して送ります。Webサイトが相手なら、そのサイトが配っている鍵を受け取るだけです。
ここで1つ、困ることがあります。
受け取ったその鍵が、本当にそのサイトのものだと、どうやって確かめるのか。
鍵そのものは、ただの数字の並びです。持ち主の名前は書かれていません。もし通信の途中に誰かが割り込んで、自分の鍵とすり替えて渡していたら、受け取った側はそれに気づけません。そのまま暗号化して送れば、すり替えた本人だけが読める暗号文を、その人に届けることになります。
銀行のサイトへ送ったつもりが、別人に送っていた、という状態です。暗号そのものは破られていません。「渡された鍵の持ち主を確かめる手段がない」ことが問題なのです。
そこで、その鍵が誰のものかを、信頼できる第三者に保証してもらいます。この第三者が認証局です。
証明書ができて、使われるまで
認証局が発行するのがデジタル証明書で、中身はおおよそ次のものです。
- 持ち主の情報(組織名、ドメイン名など)
- 持ち主の公開鍵
- 有効期限
- 認証局のデジタル署名
最後の署名がすべてです。認証局が自分の秘密鍵で署名しているので、利用者は認証局の公開鍵でその署名を確かめられます。確かめられれば、「この公開鍵とこの持ち主の組合せは、認証局が確認したものだ」と分かります。
ブラウザやOSには、主要な認証局のルート証明書があらかじめ組み込まれています。ルート証明書とは、認証局が自分の公開鍵に自分で署名した証明書のことで、信頼の出発点になります。
実際には、サーバの証明書が中間の認証局に署名され、その中間の認証局がルートに署名されている、という鎖をたどって確かめます。HTTPSのページで鍵マークが出るのは、この鎖が最後まで確認できたという印です。
申請者の秘密鍵は預けない
秘密鍵が2種類出てくるので、混ざらないように分けておきます。
| 誰の秘密鍵か | 使い道 |
|---|---|
| 認証局の秘密鍵 | 証明書に署名するために使う。認証局が持つ |
| 申請者(サーバ)の秘密鍵 | 認証局には渡さない。持ち主だけが持つ |
申請者が認証局に提出するのは、自分の公開鍵と組織の情報だけです(CSRと呼ばれる申請データの形で出します)。秘密鍵まで預けてしまえば、その認証局はいつでも本人になりすませるからです。
原則として、鍵ペアを作るのは申請者自身です。試験では「認証局が公開鍵と秘密鍵の両方を生成・保管する」という選択肢が誤りとして出ます。
期限前に取り消すとき
証明書には有効期限がありますが、期限前に無効にしたいこともあります。秘密鍵が漏れた、組織が無くなった、といった場合です。
そのために、失効した証明書の一覧が用意されています。
| 仕組み | 中身 |
|---|---|
| CRL(証明書失効リスト) | 失効した証明書の一覧を配る。まとめて確認できるが、更新までに時差がある |
| OCSP | 1件ずつその場で問い合わせる。最新の状態が分かる |
「期限内でも無効になっている証明書がある」という点と、それを確かめる仕組みがあることを押さえておけば十分です。
PKIという言葉
認証局・証明書・失効の仕組みをまとめて、**PKI(公開鍵基盤)**と呼びます。公開鍵を安全に使うための、制度と技術の土台という意味です。
試験では、認証局・証明書・CRL・PKI が1つの話の中の別々の部品として並べられます。
- PKI … 全体の仕組み
- 認証局 … 保証する人
- 証明書 … 保証書そのもの
- CRL・OCSP … 取り消しを知らせる仕組み
覚え方:公開鍵の身分証明書を発行する役所
認証局は、公開鍵に身分証明書を発行する役所だと考えると通ります。
- 本人確認をして発行する(申請すれば誰でももらえるわけではない)
- 発行元の印(署名)があるから、受け取った側が本物だと確かめられる
- 有効期限があり、事情があれば期限前でも取り消される
保証するのは「この公開鍵は誰のものか」だけです。通信を暗号化したり、内容を検査したりはしません。選択肢に「通信内容を暗号化する」とあれば、それは認証局の役目ではありません。
試験ではこう出る
科目A(旧・午前)のセキュリティ分野で出ます。多いのは、認証局の役割を選ばせる問題と、デジタル証明書に何が含まれているかを問う問題です。CRLの意味や、ルート証明書がどこにあるかも問われます。応用情報では、証明書の検証の手順を順に追わせる形や、証明書が失効していた場合の扱いに踏み込みます。
迷ったら、「認証局は、申請者の秘密鍵を預からない」を思い出してください。一方で認証局自身の秘密鍵は、証明書に署名するために使います。秘密鍵という言葉が出てきたら、それが誰のものかを必ず確かめてください。証明書に署名するのは認証局の秘密鍵、確かめるのは認証局の公開鍵、という向きを押さえておくと、デジタル署名の問題と同じ考え方で解けます。
関連する用語
- 公開鍵暗号方式
- 鍵を2つに分け、公開鍵で暗号化して秘密鍵で戻す方式。その公開鍵の持ち主を保証するのが認証局
- デジタル署名
- 送信者の秘密鍵で署名し、公開鍵で確かめる仕組み。証明書もこの形で署名されている
- デジタル証明書
- 公開鍵と持ち主の情報に、認証局が署名した電子的な身分証明書
- PKI(公開鍵基盤)
- 認証局・証明書・失効の仕組みをまとめた、公開鍵を安全に使うための土台
- CRL(証明書失効リスト)
- 期限前に無効にした証明書の一覧。秘密鍵が漏れたときなどに載せる
- ハイブリッド暗号方式
- 共通鍵を公開鍵暗号で渡し、本文は共通鍵で暗号化する方式。HTTPSで使われている
ミニクイズ
認証局(CA)の役割として、最も適切なものはどれか。
正解は 3番:公開鍵とその持ち主の対応を確認し、自らの秘密鍵で署名した証明書を発行する
認証局は、申請者が本当にその組織かを確認したうえで、公開鍵と持ち主の情報をまとめ、自らの秘密鍵で署名した証明書を発行します。「秘密鍵も生成して保管する」は誤りで、秘密鍵は持ち主だけが持つものです。認証局に預けてしまえば、なりすましを防げなくなります。「通信内容を暗号化する」のは暗号方式の役割で、認証局は通信そのものには関わりません。「ハッシュ値だけで改ざんを検知する」のはハッシュ関数の説明で、それだけでは「誰が送ったか」は保証できません。
最終更新:2026-09-23