ルート証明書
スポンサーリンク
このドキュメントの内容は、以下の通りです。
はじめに
インターネットでは、暗号化通信やHTTPSが利用されています。暗号化通信では、SSLやTLSと呼ばれるものが利用されていました。通信を暗号化することで、盗聴を防ぐことができます。通信相手の真正性を確認することで、正しいサイトにアクセスしていることを確認できます。TLS/SSLでは、ルート証明書と呼ばれるファイルを利用して、サーバ証明書を検証しています。暗号化通信は、以前は、SSL (Secure Socket Layer, セキュアソケットレイヤー) が利用されていましたが、その後、 TLS に置き換えれます。
ルート証明書とは
ルート証明書(Root Cerificate)は、他から署名されていない、または、自分自身を署名した公開鍵証明書のことです。
デジタル証明書が正当なものであるかを調べるには、証明書の発行機関を調べ、その機関が信用できるかを確認するために、発行機関の証明書を調べ、再帰的に上位の証明局を辿ります。
この信頼の大元として使われる証明書をルート証明書と呼ばれます。
ルート証明書は、ユーザが必要に応じてインストールすることができるますが、通常は大手認証機関のルート証明書がOSやウェブブラウザなどに組み込まれています。Javaなどのミドルウェアなどに組み込まれているケースもあります。TLS/SSL対応のウェブブラウザは、VeriSign などの大手CAのルート証明書がバンドルされています。
アプリケーションによって参照するルート証明書が異なってくるので、注意が必要なケースがあります。
ルート証明書を発行した認証局をルート証明局(ルートCA)と呼ばれます。
PKIの認証局が自分自身を証明するために作る証明書もルート証明書です。自分で自分の証明書に電子署名を行います。それは、自己署名証明書とも呼ばれます。
ルート証明書のパッケージ
FreeBSD や Linux には、ルート証明書をインストールするパッケージがあります。
- FreeBSD は ca_root_nss を利用します。
- Ubuntu は ca-certificates を利用します。
- CentOS は ca-certificates を利用します。
ルート証明書の中身を確認する方法
ルート証明書は、 PEM certificates という形式で保存されていて、人間が見ても、何が入っているのか理解できません。 PEM 形式は、Base 64 で符号化されています。 BEGIN CERTIFICATE と END CERTIFICATE というので囲まれています。
OpenSSL コマンドを利用して、デコードして表示することができます。
openssl x509 -text -in /usr/share/ca-certificates/mozilla/Amazon_Root_CA_1.crt
参照しているページ (サイト内): [2011-01-28-1] [2011-01-27-1]
スポンサーリンク
スポンサーリンク
いつもシェア、ありがとうございます!
もっと情報を探しませんか?
関連記事
最近の記事
- パナソニック ジェットウォッシャードルツ EW-DJ61-Wのホースの修理
- LinuxセキュリティモジュールIntegrity Policy Enforcement
- アマゾンのEcho Show 5を買ったのでレビューします
- アマゾンのサイバーマンデーはAlexa Echo Show 5が安い
- Android スマートフォン OnePlus 7T と OnePlus 7の違い
- Android スマートフォン OnePlus 7 をAndroid10にアップデートしてみた
- クレジットカードのバーチャルカードの比較のまとめ
- 活動量計 Xiaomi Mi Band 4を買ってみたのでレビュー
- Android スマートフォン OnePlus 7 のレビュー
- AliExpressでスマートフォンを買い物してみた
- パソコンのホコリ対策 レンジフードフィルターと養生テープ
- 80PLUS GOLDのPC電源ユニットAntec NeoEco 750 Goldのレビュー
- イギリスの付加価値税 VAT は払い戻しを受けられる
- イギリスのロンドンでスーツケースなど荷物を預けられる場所は
- イギリスのロンドンで地下鉄やバスに乗るならオイスターカードを使おう
- イギリスのヒースロー空港からロンドン市内への行き方
- 航空便でほかの航空会社に乗り継ぎがある場合のオンラインチェックイン
- SFC会員がANA便ではなくベトナム航空のコードシェアを試して解ったこと
- ベトナムの入国審査でeチケットの掲示が必要だった話
- シアトルの交通ICカードはオルカカード(Orca)です
人気のページ
- Windows7 IME 辞書ツールで単語の登録に失敗しました
- C言語 popen()でコマンドを実行して出力を読み込む
- Windows7で休止状態にする方法
- CentOS MySQLの起動、停止、再起動
- loggerコマンドでsyslogにエラーを出力する方法
- パソコンパーツの買取をしてくれる店のまとめ
- Java Mapの使い方 get(),put(),remove(),size(),clear()
- 楽天のRポイントカードを作ってみた
- iPhone 5 から iPhone 6 に乗り換えたのでレビュー
- netstatコマンドのステータスの意味
スポンサーリンク
過去ログ
2020 : 01 02 03 04 05 06 07 08 09 10 11 122019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12