PKI(信頼チェーン・OCSP)とは?チェーン・種類・失効

公開: 更新: カテゴリ: セキュリティ系

30秒で結論

PKIとは(全体像)

公開鍵暗号やデジタル署名には、ひとつ大事な前提がある。「その公開鍵は、本当に相手本人のものか」だ。にせものの公開鍵をつかまされたら、安全のしくみが意味をなさない。

そこで登場するのがPKI(Public Key Infrastructure=公開鍵基盤)「この公開鍵は確かにこの相手のもの」と、第三者(認証局)が証明書という形で保証するしくみ全体をいう。

証明書を発行するのはCA(認証局)。そしてCAどうしが信頼チェーンでつながることで、信頼が積み上がっていく。


詳しく:チェーン・種類・失効を押さえる

ここが心臓部。PKIは、信頼の積み上げ方と証明書の管理で見ていく。

PKIの信頼チェーン

階層役割
ルートCA信頼の起点。ブラウザやOSに最初から組み込まれている
中間CAルートCAに保証され、サーバ証明書を発行する
サーバ証明書中間CAに保証された、各サイトの証明書

証明書には審査の厳しさで種類がある。ここを混同しやすい

証明書の種類と失効確認

区分内容
DV / OV / EV審査の厳しさの段階(DV=ドメイン確認のみ〜EV=厳格審査)。暗号の強さは同じ
CRL失効した証明書の一覧を配る方式
OCSP1件ずつオンラインでリアルタイムに失効を確認する方式

言葉を噛み砕いておく。

わかりやすく言い換えると

つまり、PKIは身分証明書を発行・保証する社会のしくみにたとえるとスッと入る。

国 → 県 → 個人の証明書」のように、上の機関が下を保証する。いちばん上の国(ルートCA)は、みんなが最初から信じている存在で、ブラウザやOSに登録済み。だから、その国がたどれる証明書は信頼できる、というわけだ。

DV/OV/EVは、身分確認の厳しさの段階(メール確認だけ〜厳格審査)。ただし、証明書の暗号の強さはどれも同じで、違うのは審査だけ。そして「その証明書がまだ有効か」を確かめるのがCRL(一覧を配る)OCSP(オンラインで個別に聞く)だ。


試験のツボ

🔴 一番出る:信頼チェーン

①ルートCA → 中間CA → サーバ証明書の順に保証

②ルートCAはブラウザやOSに最初から組み込まれている(信頼の起点)

🔴 次に出る:証明書の種類と失効確認

①DV/OV/EVは審査の差で暗号の強さは同じ

②失効確認はCRL(一覧を配る)とOCSP(オンライン個別)

🟡 押さえると安定:Let's Encryptは無料で自動発行のCA(DV)。OCSP Staplingはサーバが結果を添えて速い


よくある間違い

「EV証明書はDVより暗号が強い」→ ✗  暗号の強さは同じ。違うのは身元確認(審査)の厳しさだけ。

「CRLとOCSPは同じもの」→ ✗  CRLは失効の一覧を配る方式、OCSPはオンラインで1件ずつ確認する方式。

「ルートCAは通信のたびに毎回ダウンロードする」→ ✗  ルートCAはブラウザやOSに最初から組み込まれている。


試験での出題パターン

実際の問題でたしかめてみよう。

オリジナル問題1(信頼チェーン)

📝 オリジナル問題 1 信頼チェーン

PKIの信頼チェーンに関する次の記述のうち、正しいものはどれか。

  1. サーバ証明書が最上位の起点となり、その下にルートCAがぶら下がる逆向きの構造になっているとされている
  2. ルートCAは通信のたびにそのつど毎回ダウンロードする必要があり、事前に組み込んでおくことはできないとされる
  3. 証明書はCAを介さず各サイトが自分で勝手に発行するのが標準で、第三者の保証はいっさい不要とされている
  4. ルートCA→中間CA→サーバ証明書の順に上が下を保証し、ルートCAはブラウザやOSに事前に組み込まれている
ピーエムロボ
ピーエムロボ 解答・解説

解答は 4 である。

信頼チェーンは、ルートCA → 中間CA → サーバ証明書の順に、上が下を保証する。起点のルートCAは、ブラウザやOSに最初から組み込まれている

選択肢1は向きが逆。選択肢2は「毎回ダウンロード」が誤りで、事前に組み込まれている。選択肢3は「CAを介さず勝手に発行」が誤りだ。

選択肢判定理由
1起点はルートCAで、向きが逆
2ルートCAは事前に組み込まれている
3CAが保証する。勝手な発行は標準ではない
4ルート→中間→サーバで事前組み込みで正しい

オリジナル問題2(証明書の種類)

📝 オリジナル問題 2 証明書の種類

証明書のDV・OV・EVに関する次の記述のうち、正しいものはどれか。

  1. DV・OV・EVは身元確認(審査)の厳しさが違うだけで、証明書の暗号そのものの強さは同じものである
  2. EVはDVより暗号の強さが何倍も上で、通信の安全性そのものが大きく高まる種類であるとされているのだ
  3. DVは暗号の強さが最も高い種類で、OVやEVへ進むほど暗号が弱くなっていく仕組みであるとされている
  4. DV・OV・EVは暗号の方式そのものが互いにまったく別で、組み合わせて使うことはできないとされている
ピーエムロボ
ピーエムロボ 解答・解説

解答は 1 だ。

DV・OV・EVの違いは、身元確認(審査)の厳しさだけ。証明書の暗号そのものの強さは同じで、EVだから通信が強く暗号化される、というわけではない。

選択肢2は「EVは暗号が何倍も上」が誤り。選択肢3は「DVが最も強い」が誤り。選択肢4は「暗号方式が別」が誤りだ。

選択肢判定理由
1審査の差で暗号強度は同じで正しい
2EVでも暗号の強さは同じ
3DVが最も強いという事実はない
4暗号方式が種類ごとに別ではない

オリジナル問題3(失効確認)

📝 オリジナル問題 3 失効確認

証明書の失効確認に関する次の記述のうち、正しいものはどれか。

  1. CRLもOCSPも証明書を新しく発行するための手順で、失効しているかどうかの確認とはいっさい無関係とされている
  2. CRLは失効した証明書の一覧を配る方式、OCSPはオンラインで1件ずつ失効を確認する方式という違いがある
  3. CRLとOCSPはまったく同じ動きで、一覧を配るかオンラインで聞くかといった違いはいっさいないとされる
  4. 失効確認は証明書を発行したあとは二度と行えず、一度出した証明書は永久に有効であり続けるとされている
ピーエムロボ
ピーエムロボ 解答・解説

解答は 2 だ。

CRLは失効した証明書の一覧を配る方式、OCSPはオンラインで1件ずつ失効を確認する方式。どちらも「その証明書がまだ有効か」を確かめるしくみだ。

選択肢1は「発行の手順」が誤り。選択肢3は「まったく同じ」が誤りで、配り方が違う。選択肢4は「二度と確認できない・永久に有効」が誤りだ。

選択肢判定理由
1発行ではなく失効の確認
2CRL=一覧・OCSP=オンライン個別で正しい
3配り方が違い、同じではない
4失効確認は行え、永久に有効ではない

まとめ

押さえどころ

次に学ぶ


執筆: SikakuQuest編集部

勉強は、クエストになった。

資格の勉強を、冒険に変えるRPG学習アプリ

App Storeで見る