この記事の要点
- PKI(公開鍵基盤)は、「この公開鍵は確かにこの相手のものだ」を第三者の認証局(CA)が証明する仕組み全体です。
- 電子証明書は、公開鍵と持ち主の情報を結び付け、認証局が署名したデータです。インターネットでは X.509 形式(RFC 5280)が使われます。
- 検証は、サーバの証明書から中間認証局をたどり、端末があらかじめ信頼しているルート証明書に行き着くかで判断します(信頼の連鎖)。
- 有効期間内でも、秘密鍵の漏えいなどで証明書が失効していることがあるため、CRL や OCSP で失効の有無を確かめます。
電子証明書とPKIは、ひと言でいうと何か?
一言でいうと、電子証明書は「この公開鍵の持ち主は誰か」を認証局が署名して保証するデータ、PKI はその証明書を発行・配布・失効させる仕組み全体です。
公開鍵暗号では公開鍵を誰にでも渡せますが、攻撃者が「自分の公開鍵」を相手のものと偽って渡すと、暗号化した内容を読まれてしまいます。この弱点を、信頼できる第三者の署名で補うのが PKI の役割です。暗号方式そのものの違いは共通鍵暗号と公開鍵暗号の違いで整理しています。
インターネットで使う証明書の形式は X.509 で、IETF の RFC 5280(2008年5月)が証明書と失効リスト(CRL)の形式や、証明書をたどって検証する手順を定めています。
| 構成要素 | 役割 |
|---|---|
| 認証局(CA) | 申請者の公開鍵と身元を確認し、自分の秘密鍵で署名した証明書を発行する。失効の情報も出す |
| 登録局(RA) | 申請者の本人確認や審査を受け持つ(認証局が兼ねる場合もある) |
| ルート証明書 | 最上位の認証局の証明書。OS やブラウザにあらかじめ組み込まれ、信頼の起点になる |
| 中間証明書 | ルート認証局から権限を受けた中間の認証局の証明書。サーバ証明書との間をつなぐ |
| サーバ証明書 | Web サーバなどの公開鍵とドメイン名を結び付けた証明書 |
| 失効情報(CRL・OCSP) | 期限前に無効にされた証明書を知らせる仕組み |
← 表は横にスクロールできます →
証明書はどんな順番で検証されるのか?(信頼の連鎖)
スマートフォンのブラウザが HTTPS のサイトにつなぐとき、サーバから受け取った証明書を次の順で確かめます。どれか一つでも満たさなければ、警告が表示されたり接続が止まったりします。
- サーバ証明書に付いた署名を、発行した中間認証局の公開鍵で検証する。
- 中間証明書の署名を、さらに上位の認証局の公開鍵で検証し、端末が信頼しているルート証明書に行き着くまでたどる。
- 各証明書が有効期間内かを確かめる。
- 証明書に書かれたドメイン名が、接続しようとしているホスト名と一致するかを確かめる。
- 証明書が失効していないかを、CRL や OCSP などの失効情報で確かめる。
ポイントは、端末が最初から信頼しているのはルート証明書だけで、その信頼を署名で順に下へ伝えていく点です。これを信頼の連鎖(証明書チェーン)と呼びます。自分で署名しただけの証明書(自己署名証明書)がブラウザで警告になるのは、信頼しているルートに行き着かないためです。
この検証は TLS のハンドシェイクの中で行われます。どの段階で証明書が送られるかはTLSとはで解説しています。
有効期間は短くなる方向にあります。ブラウザと認証局が参加する CA/Browser Forum の基準では、公的に信頼されるサーバ証明書の最長有効期間を、2026年3月15日以降の発行分は200日、2027年3月15日以降は100日、2029年3月15日以降は47日と段階的に縮めることが定められています(2026年9月時点)。
失効はどうやって確かめるのか?
失効とは、有効期間が残っているのに証明書を無効にすることです。秘密鍵が漏れた、記載内容が変わった、誤って発行された、といった理由で認証局が失効させます。期限切れと失効は別のものである点が、選択肢の入れ替えで狙われやすいところです。
| 観点 | CRL(証明書失効リスト) | OCSP |
|---|---|---|
| 仕組み | 失効した証明書の一覧を認証局が署名して公開する | 特定の証明書の状態を、応答サーバに問い合わせる |
| 規格 | RFC 5280 | RFC 6960(2013年6月) |
| 得られる情報 | 一覧に載っているか | good(有効)・revoked(失効)・unknown(不明) |
| 利点 | まとめて取得でき、オフラインでも照合できる | 必要な証明書だけを問い合わせればよい |
| 弱点 | 一覧が大きくなり、更新の間隔だけ情報が遅れる | 問い合わせ先に接続先の情報が伝わる |
← 表は横にスクロールできます →
OCSP の問い合わせをサーバ側がまとめて取得し、TLS の接続時に証明書と一緒に渡す方式(OCSP ステープリング)もあります。クライアントが毎回認証局へ問い合わせずに済む点が利点です。
モバイル2級ではどの範囲で、どう問われそうか?
MCPC の公式ページでは、モバイルシステム技術検定2級(100問・100分・4者択一)の出題カテゴリの一つに「情報セキュリティ管理」があり、比率は9%と示されています(2026年9月27日確認)。当サイトでは、公式テキスト『モバイルシステム技術テキスト 第11版』の第11章「情報セキュリティ」がこの範囲に当たると推定しています(章名からの当サイトの判断で、公式の発表ではありません)。
4択では、次のような観点が考えられます。出題頻度は公表されていないので、特定の型が多いとは言えません。
- 認証局の役割:認証局が行うことと、行わないこと(秘密鍵を預かるなど)を見分けさせる。
- 検証の手順:信頼の起点がどこにあるか、どの鍵で署名を検証するかを問う。
- 失効の確認:CRL と OCSP の仕組みの違い、失効と期限切れの違いを問う。
- 証明書に含まれないもの:証明書に秘密鍵が入っているとする記述を不適切として選ばせる。
試験全体の形式・日程・受検料はモバイルシステム技術検定2級とはにまとめています。
どこで取り違えやすいのか?
選択肢が次の左の列のように書かれていたら、右の問いで確かめてください。
| 取り違え | 正しい考え方 | 確認する問い |
|---|---|---|
| 証明書には秘密鍵が入っている | 入っているのは公開鍵と持ち主の情報、認証局の署名 | 秘密鍵を人に渡す場面があるか |
| 認証局は通信を暗号化する | 認証局は証明書を発行・失効させる。暗号化は通信の両端が行う | 認証局は通信の経路上にいるか |
| 証明書は発行者の公開鍵で作る | 署名は発行者の秘密鍵で作り、検証に発行者の公開鍵を使う | 署名できるのは誰だけか |
| 期限切れ=失効 | 失効は期限前に無効にすること | 有効期間は残っているか |
| 鍵マークがあれば運営者は安全 | 証明書が示すのはドメインと鍵の対応。運営者の善意までは示さない | 証明書は何を保証しているか |
| 中間証明書は不要 | ルートまでたどるために、サーバが中間証明書も送る | 連鎖の途中が欠けていないか |
← 表は横にスクロールできます →
パスワードを使わずに公開鍵で本人を確かめる認証方式も、同じ公開鍵暗号の考え方の上にあります。パスキー・FIDO2・多要素認証とはで、証明書を使う方式との違いを確認できます。
確認問題1:認証局の役割を説明できるか?
PKI における認証局の役割として、最も適切なものはどれか。
- 利用者の秘密鍵を預かり、通信のたびに利用者に代わって復号する
- 通信経路上のデータを常に監視し、改ざんを見つけたら通信を遮断する
- 公開鍵と持ち主の情報を結び付けた証明書に、自らの秘密鍵で署名する
- 利用者のパスワードを保管し、ログインのたびに照合して結果を伝える
正解:3。認証局は、申請者の公開鍵と身元を確認したうえで、自分の秘密鍵で署名した証明書を発行します。
1は秘密鍵を本人以外が持つ前提で、PKI の考え方に反します。2は通信を監視する機器の役割で、認証局は通信の経路上にいません。4はパスワード認証を行うサーバの役割で、証明書の発行とは関係がありません。
確認問題2:CRLとOCSPを区別できるか?
次の記述ア・イの正誤の組合せとして、正しいものはどれか。
ア:OCSP は、特定の証明書が失効しているかどうかを応答サーバに問い合わせて確かめる仕組みである。
イ:CRL は、有効期間が過ぎた証明書だけを認証局が一覧にして公開するリストである。
- ア:正 イ:正
- ア:正 イ:誤
- ア:誤 イ:正
- ア:誤 イ:誤
正解:2。アは OCSP の説明として正しい内容です。イは誤りで、CRL は有効期間が残っているのに失効させた証明書の一覧です。期限切れの証明書は、有効期間を見れば判断できます。
1と3はイを正しいとしている点、4はアまで誤りとしている点で当てはまりません。
確認問題3:証明書の検証で行わないことを見抜けるか?
端末がサーバ証明書を検証するときの処理として、最も不適切なものはどれか。
- サーバから秘密鍵を受け取り、証明書の内容と照らし合わせる
- 署名をたどり、端末が信頼するルート証明書に行き着くかを見る
- 証明書が有効期間内であり、失効していないかどうかを確かめる
- 証明書のドメイン名が、接続先のホスト名と一致するかを確かめる
正解:1。秘密鍵は持ち主だけが保管するもので、サーバが端末に渡すことはありません。サーバが秘密鍵を持っていることは、ハンドシェイクで秘密鍵を使った署名を示すことで確かめます。
2は信頼の連鎖の確認、3は有効期間と失効の確認、4はなりすましたサーバでないことの確認で、いずれも検証で行う処理です。
ほかのセキュリティ用語もまとめて試したい場合は、登録不要のモバイル2級の無料お試し20問で、本番と同じ4択の形式と解説を確認できます。
よくある質問
証明書の警告が出たサイトは、必ず危険なのですか?
必ず攻撃とは限らず、期限切れや設定の不備で出ることもあります。ただ、利用者の側では原因を見分けられないため、ID やカード情報を入力しないのが安全です。社内システムで出る場合は管理者に確認します。
ルート証明書は誰が決めているのですか?
OS やブラウザの提供者が、それぞれの基準で信頼するルート証明書を選び、製品に組み込んでいます。企業では、管理下の端末に社内の認証局のルート証明書を追加して使うこともあります。
証明書の有効期間が短くなると、何が変わりますか?
漏えいした鍵や誤った証明書が使われ続ける期間が短くなる一方、更新の回数が増えます。そのため、証明書の更新を自動化する運用が前提になっていきます。
出典・参考
本番と同じペースで腕試し
記事の次は、本番形式の問題で。
公式の出題カテゴリの比率どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。
あわせて読みたい
当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。