本文へスキップ

用語集 · 更新日

公開鍵基盤(PKI)

PKI(公開鍵基盤)とは、認証局、電子証明書、鍵ペアからなり、公開鍵を実在の本人と結び付ける仕組みです。

「公開鍵基盤(PKI)」とは?

PKI(Public Key Infrastructure、公開鍵基盤)とは、認証局、電子証明書、暗号の鍵ペア、運用ポリシー、ソフトウェアを組み合わせたもので、ある公開鍵が本当に特定の個人、組織、機器のものだと人やシステムが信頼できるようにする仕組みです。HTTPS の鍵マーク、安全なメール、証明書ベースのデジタル署名を裏で支えています。

公開鍵暗号では、各参加者が数学的に結び付いた2つの鍵を持ちます。秘密鍵は秘密にして署名に使い、公開鍵は共有して検証に使います。弱点は本人性です。誰でも鍵ペアを作り、誰にでもなりすますことができてしまいます。PKI はこの問題を、信頼された認証局(CA)が申請者の本人確認を行い、公開鍵と氏名を結び付ける署名付きの証明である電子証明書を発行することで解決します。

信頼はチェーン(連鎖)を通じて伝わります。ソフトウェアには信頼されたルート証明書が組み込まれており、ルートが中間認証局の証明書に署名し、中間認証局が利用者の証明書に署名します。PDF リーダーがデジタル署名を検証するときは、このチェーンを信頼されたルートまでたどり、期限切れの証明書がないかを確認し、失効リストやオンラインの状態確認サービスで証明書が取り消されていないかを確かめます。

具体例を見てみましょう。ある病院グループが、内部の認証局から各部門長に署名用の証明書を発行しています。部門長が規程文書に署名すると、病院のルートを信頼するよう設定された同僚の PDF リーダーには署名者の名前が表示され、ファイルが改変されていないことが確認できます。一方、その内部ルートを信頼していない外部のリーダーでは、暗号としては問題がなくても、署名は未検証と表示されます。

この例は、PKI があれば署名はどこでも信頼される、というよくある誤解を示しています。信頼は、検証する側がどのルートを受け入れるかに完全に依存します。PKI =暗号化という誤解もあります。PKI は暗号化と署名の両方を支えますが、デジタル署名は内容を隠すことなく、出所と完全性を証明するものです。また、SHA-256 のようなハッシュも暗号化ではありません。署名の土台となる一方向の指紋です。

EU では、PKI が先進電子署名と適格電子署名を支えており、厳しく監督された認証局として適格トラストサービスプロバイダーがその役割を担っています。

私たちの見解:PKI は強力ですが、証明書の更新から失効確認まで、運用の負担は本物です。多くの小規模事業者にとっては、きちんと管理された監査証跡と検証可能な文書のハッシュ値で、証明書を運用しなくても実用的な安心が得られます。eSignSimple が完了証明書と /verify ページとあわせて提供しているのがまさにそれです。証明書ベースの署名はロードマップに入っています。

「公開鍵基盤(PKI)」の具体例

銀行のウェブサイトにアクセスすると、ブラウザはそのサイトの証明書を、自身が信頼するルート認証局と照らし合わせて確認します。これが PKI の働きです。同じ仕組みにより、PDF リーダーは、契約書が特定の名前の人に発行された証明書で署名されたことを表示できます。eSignSimple は証明書の発行も PKI の運用も行っていません。監査証跡と、/verify で確認できる SHA-256 ハッシュ値に依拠しています。

関連する用語

  • デジタル署名: 公開鍵暗号と電子証明書を使って、文書と署名者を技術的に結びつけ、署名後の改変を検知できるようにする仕組みのこと。
  • 適格トラストサービスプロバイダー(QTSP): QTSP とは、EU の監督機関から適格(qualified)の地位を認められ、適格証明書などの適格トラストサービスを提供する事業者のことです。
  • SHA-256(ハッシュ関数): SHA-256 は SHA-2 ファミリーの暗号学的ハッシュ関数で、あらゆるファイルを改ざん検知に使える固有の256ビットの指紋に変換します。
  • 改ざん検知シール: 改ざん検知シールとは、PDF に付ける暗号技術によるシールで、署名後に文書が少しでも変更されたかどうかを示すものです。

よくある質問

認証局とは何ですか?

認証局(CA)とは、申請者の本人確認を行い、その公開鍵と氏名を結び付ける電子証明書を発行することを信頼された組織です。ブラウザ、OS、PDF リーダーには、信頼されたルート認証局の一覧が組み込まれています。EU では、適格トラストサービスプロバイダーが厳しく監督された認証局にあたります。

証明書が期限切れになったり失効したりするとどうなりますか?

証明書が有効な間に行われた署名は、署名時に信頼できるタイムスタンプと失効情報が取得されていれば、後からでも検証できます。これが長期検証フォーマットの役割です。それらがなければ、リーダーは署名を検証不能と表示することがあります。失効した証明書は、失効後に行われた署名については信頼すべきではありません。

eSignSimple は署名に PKI を使っていますか?

文書の署名には使っていません。当社のサイトは、ほかの HTTPS サイトと同様に標準的な TLS 証明書を使っていますが、eSignSimple の署名は署名者の証明書を伴わないシンプルな電子署名です。完全性は、完了証明書に記載された SHA-256 ハッシュ値と /verify ページで示されます。証明書ベースの署名はロードマップに入っています。

次の文書の署名を、今日のうちに。

毎月5件まで無料で始められます。クレジットカードは不要です。