認証局(CA)(certificate authority)

公開鍵がその持ち主のものだと保証する、第三者の機関。証明書を発行する。

もう少し詳しい説明

認証局(CA:Certificate Authority)は、公開鍵がその持ち主のものだと保証する、第三者の機関です。

なぜ必要なのか

公開鍵暗号方式では、相手が公開している鍵を受け取って、それで暗号化して送ります。Webサイトが相手なら、そのサイトが配っている鍵を受け取るだけです。

ここで1つ、困ることがあります。

受け取ったその鍵が、本当にそのサイトのものだと、どうやって確かめるのか。

鍵そのものは、ただの数字の並びです。持ち主の名前は書かれていません。もし通信の途中に誰かが割り込んで、自分の鍵とすり替えて渡していたら、受け取った側はそれに気づけません。そのまま暗号化して送れば、すり替えた本人だけが読める暗号文を、その人に届けることになります。

銀行のサイトへ送ったつもりが、別人に送っていた、という状態です。暗号そのものは破られていません。「渡された鍵の持ち主を確かめる手段がない」ことが問題なのです。

そこで、その鍵が誰のものかを、信頼できる第三者に保証してもらいます。この第三者が認証局です。

証明書ができて、使われるまで

サーバが申請する自分の公開鍵と、組織の情報を提出認証局が本人確認する申請者が本当にその組織かを確かめる証明書を発行する認証局の秘密鍵で署名して渡す利用者が確かめる手元にある認証局の公開鍵で署名を検証
認証局は「この公開鍵は確かにこのサーバのものだ」と保証する第三者です。本人確認をしたうえで、認証局が自分の秘密鍵で署名した証明書を発行します。利用者のブラウザは、あらかじめ持っている認証局の公開鍵で、その署名を確かめます。

認証局が発行するのがデジタル証明書で、中身はおおよそ次のものです。

最後の署名がすべてです。認証局が自分の秘密鍵で署名しているので、利用者は認証局の公開鍵でその署名を確かめられます。確かめられれば、「この公開鍵とこの持ち主の組合せは、認証局が確認したものだ」と分かります。

ブラウザやOSには、主要な認証局のルート証明書があらかじめ組み込まれています。ルート証明書とは、認証局が自分の公開鍵に自分で署名した証明書のことで、信頼の出発点になります。

実際には、サーバの証明書が中間の認証局に署名され、その中間の認証局がルートに署名されている、という鎖をたどって確かめます。HTTPSのページで鍵マークが出るのは、この鎖が最後まで確認できたという印です。

申請者の秘密鍵は預けない

秘密鍵が2種類出てくるので、混ざらないように分けておきます。

誰の秘密鍵か使い道
認証局の秘密鍵証明書に署名するために使う。認証局が持つ
申請者(サーバ)の秘密鍵認証局には渡さない。持ち主だけが持つ

申請者が認証局に提出するのは、自分の公開鍵と組織の情報だけです(CSRと呼ばれる申請データの形で出します)。秘密鍵まで預けてしまえば、その認証局はいつでも本人になりすませるからです。

原則として、鍵ペアを作るのは申請者自身です。試験では「認証局が公開鍵と秘密鍵の両方を生成・保管する」という選択肢が誤りとして出ます。

期限前に取り消すとき

証明書には有効期限がありますが、期限前に無効にしたいこともあります。秘密鍵が漏れた、組織が無くなった、といった場合です。

そのために、失効した証明書の一覧が用意されています。

仕組み中身
CRL(証明書失効リスト)失効した証明書の一覧を配る。まとめて確認できるが、更新までに時差がある
OCSP1件ずつその場で問い合わせる。最新の状態が分かる

「期限内でも無効になっている証明書がある」という点と、それを確かめる仕組みがあることを押さえておけば十分です。

PKIという言葉

認証局・証明書・失効の仕組みをまとめて、**PKI(公開鍵基盤)**と呼びます。公開鍵を安全に使うための、制度と技術の土台という意味です。

試験では、認証局・証明書・CRL・PKI が1つの話の中の別々の部品として並べられます。

覚え方:公開鍵の身分証明書を発行する役所

認証局は、公開鍵に身分証明書を発行する役所だと考えると通ります。

保証するのは「この公開鍵は誰のものか」だけです。通信を暗号化したり、内容を検査したりはしません。選択肢に「通信内容を暗号化する」とあれば、それは認証局の役目ではありません。

試験ではこう出る

科目A(旧・午前)のセキュリティ分野で出ます。多いのは、認証局の役割を選ばせる問題と、デジタル証明書に何が含まれているかを問う問題です。CRLの意味や、ルート証明書がどこにあるかも問われます。応用情報では、証明書の検証の手順を順に追わせる形や、証明書が失効していた場合の扱いに踏み込みます。

迷ったら、「認証局は、申請者の秘密鍵を預からない」を思い出してください。一方で認証局自身の秘密鍵は、証明書に署名するために使います。秘密鍵という言葉が出てきたら、それが誰のものかを必ず確かめてください。証明書に署名するのは認証局の秘密鍵、確かめるのは認証局の公開鍵、という向きを押さえておくと、デジタル署名の問題と同じ考え方で解けます。

関連する用語

公開鍵暗号方式
鍵を2つに分け、公開鍵で暗号化して秘密鍵で戻す方式。その公開鍵の持ち主を保証するのが認証局
デジタル署名
送信者の秘密鍵で署名し、公開鍵で確かめる仕組み。証明書もこの形で署名されている
デジタル証明書
公開鍵と持ち主の情報に、認証局が署名した電子的な身分証明書
PKI(公開鍵基盤)
認証局・証明書・失効の仕組みをまとめた、公開鍵を安全に使うための土台
CRL(証明書失効リスト)
期限前に無効にした証明書の一覧。秘密鍵が漏れたときなどに載せる
ハイブリッド暗号方式
共通鍵を公開鍵暗号で渡し、本文は共通鍵で暗号化する方式。HTTPSで使われている

ミニクイズ

認証局(CA)の役割として、最も適切なものはどれか。

正解は 3番:公開鍵とその持ち主の対応を確認し、自らの秘密鍵で署名した証明書を発行する

認証局は、申請者が本当にその組織かを確認したうえで、公開鍵と持ち主の情報をまとめ、自らの秘密鍵で署名した証明書を発行します。「秘密鍵も生成して保管する」は誤りで、秘密鍵は持ち主だけが持つものです。認証局に預けてしまえば、なりすましを防げなくなります。「通信内容を暗号化する」のは暗号方式の役割で、認証局は通信そのものには関わりません。「ハッシュ値だけで改ざんを検知する」のはハッシュ関数の説明で、それだけでは「誰が送ったか」は保証できません。

間違えた用語の復習リストを見る →

最終更新:2026-09-23