さーばしょうめいしょ
サーバ証明書
Webサイトの運営者が本物であることを証明し、ブラウザとの通信を暗号化するために使われる電子的な証明書です。
詳しい説明
Webサイトの運営者が実在することを証明し、ブラウザとサーバ間の通信を暗号化するために使われる電子的な証明書です。SSL/TLS通信を行うために必須であり、サイトの信頼性を保証します。
第三者機関である認証局(CA)が発行します。ブラウザがサーバにアクセスすると、サーバからこの証明書が送られ、ブラウザは認証局の情報を確認してそのサイトは本物だと判断します。これにより、盗聴やなりすましを防ぎ、安全な通信(HTTPS)が確立されます。
試験では、公開鍵暗号方式の応用例として頻出です。フィッシング詐欺を防ぐ観点でも重要です。また、EV証明書やドメイン認証といった種類による信頼性の違いや、証明書の期限切れによるリスク管理についても問われます。
試験で問われること
ITパスポート試験
- Webサイトが本物であることを証明し、通信を暗号化するために使われることを理解する
- 鍵マークの表示で安全性を確認できることを知る
- 認証局の役割を理解する
基本情報技術者試験
- 公開鍵暗号方式の仕組みがサーバ証明書の検証に使われていることを理解する
- 認証局の役割と中間者攻撃を防ぐ重要性を理解する
- 証明書の有効期限や発行プロセスの管理について理解する