X.509へようこそ

X.509について知りたくもなかったが、知らざるを得なくなったことのすべて

このサイトでは、デジタル証明書とその用途、関連するデータ形式やプロトコルについての技術情報をまとめています。自分でPKIを運用する場合も、既存のPKIを利用する場合も、取り扱いに役立つ情報が見つかります。

フィードバックや貢献をご希望の場合は、GitHubでIssueまたはPull Requestを作成してください。

暗号技術

証明書を登録する際の中心的な課題は、証明書を要求するデバイスやユーザーをどのように認証するかです。認証局は証明書によって、その所有者が特定の属性を備えていること、およびその真正性を確認済みであることを示します

登録方式

SCEP、ACME、EST、Microsoft RPC、手動による証明書登録の仕組みを解説します。安全な証明書発行のために、PKIの登録プロトコルを比較しましょう。

主要なデータ形式

X.509、PKCS 7、PKCS 10、PKCS 12、ASN.1、PEMなど、暗号技術と証明書に欠かせない形式を解説します。

公開鍵基盤(PKI)

証明書チェーン、ルートCAと中間CA、そして安全な証明書検証によって、PKIにおける信頼を確立します。

証明書のユースケース

サーバーを検証し、証明書チェーンで信頼を築き、暗号化された安全な接続を実現するTLS証明書によって、Webサイトと利用者を保護します。