セキュリティ関連の試験では、PKIの仕組みとその信頼チェーン(トラストアンカー)について深く問われます。具体的には、ブラウザがどのようにして接続先のサーバーの証明書を検証するのか、その手順を理解しておく必要があります。ブラウザにはあらかじめ信頼できる「ルート認証局」の証明書(パブリックキー)が組み込まれており、これを使ってサーバー証明書の署名を検証する流れが頻出します。また、暗号化における「公開鍵」と「秘密鍵」の使い分け(暗号化には相手の公開鍵、復号には自分の秘密鍵を使う)や、改ざん防止と本人証明を行う「デジタル署名」(生成には自分の秘密鍵、検証には自分の公開鍵を使う)との混同を避けるための整理が極めて重要です。
関連する用語
PKIに関連する用語としては、デジタル証明書を発行する「認証局(CA)」や、証明書のフォーマット標準である「X.509」、失効リストである「CRL」があります。また、リアルタイムに失効情報を問い合わせる「OCSP」や、安全なウェブ通信を実現するプロトコル「SSL/TLS」、そしてPKIの根底にある「公開鍵暗号方式」や「デジタル署名」も必須の関連概念です。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →