証明書(電子証明書)は、認証局により持ち主の情報が正しいことを証明するものです。 証明書は、次の手順で認証局に署名をしてもらうことで作成します。
+--------+ +----------------+ | 認証局 | |利用者 | | | | +------------+ | | | | | 秘密鍵 | | | | 署名依頼 | +------------+ | | |<------------------| 証明依頼書 | | | | | +------------+ | +--------+ +----------------+
+--------+ +----------------+ | 認証局 | |利用者 | | | | +------------+ | | | | | 秘密鍵 | | | | | +------------+ | | | | | 証明依頼書 | | | | 署名済証明書 | +------------+ | | | --------------->| | 証明書 | | | | | +------------+ | +--------+ +----------------+
署名済証明書には、次のような情報が記載されます。
サーバー証明書は、Webサーバーなどで利用される証明書で、 証明書の CN (コモンネーム) にサーバーのFQDNが入っています。
Webブラウザは、Webサーバーに接続する際、この CN と FQDN の一致を確認し、 さらに署名している認証局が信頼できる認証局か確認します。
Webブラウザには、いくつかのルート認証局の証明書がインストールされており、 署名している認証局がインストールされている認証局あるいは、 インストールされている認証局に署名されている認証局か否かを確認します。
ルート認証局 <----- Webブラウザに証明書がインストールされている | ↓ 認証局であれば信頼できると判断 | ↓署名 +--中間認証局 <----- 認証局が信頼できるか確認 | ↓ | ↓署名 +--サーバー証明書 <----- FQDN と CN を照合