SSLの有効活用講座

おすすめサイト
* 勘定奉行 価格
企業経営を支える基幹業務アプリケーションを手軽に安全にご利用いただけるサービス。それが『奉行』なのです。基幹業務パッケージをクラウド化した『奉行』は最先端のソリューション。その恩恵の数々を是非ご覧ください。
www.nec-nexs.com/cloud/service/bugyo/

SSLの認証局とルート証明書について

SSLの認証局とルート証明書について、ここで詳しく解説していきます。

電子署名とは

電子署名とは、サイト上で電子証明書を利用した際の署名を意味します。これは、一般的に買い物したときにクレジットを使ったときなどに発生するサインや印鑑と同じ意味を持ちます。電子署名は手軽ですが、きちんとした署名としてなりたちます。特に、信頼できる認証局での審査を通って発行された証明書は、署名者を明確にすることができます。

署名の特定について

署名の特定についてここで説明していきます。電子署名とは、電子文書を特殊な関数で圧縮して、それに秘密鍵で暗号化したものをいいます。送信者の特定では、2つの目的があり、署名を誰がしたのかを特定するものと、無いように改ざんがある場合にそれを検知します。署名者を特定する方法として、秘密鍵と公開鍵を使用します。これは、秘密鍵で暗号化したものを相手に送信して相手が公開鍵で複合できた場合、送信者が正しいということになるのです。

改ざんの検知について

ここでは、改ざんの検知について説明していきます。改ざんの検知では、関数を使います。この関数には、ハッシュ関数を用います。これを用いることで、文章が改ざんされた場合に検知することができるというわけです。例えば、送信したい文章を作成して、それに対してハッシュ関数にてハッシュ値を作成して、秘密鍵で暗号化して送信します。そうすることで、改ざんがないかどうかを確認することができます^。

Copyright 2012 SSLの有効活用講座 All rights reserved