電子証明書の仕組みは、公開鍵基盤(PKI: Public Key Infrastructure)と呼ばれる制度全体の中核をなしています。認証局(CA: Certificate Authority)は、証明書の申請者が確かに本人であることを審査したうえで、申請者の公開鍵に認証局自身のデジタル署名を付けて証明書を発行します。認証局自体も、より上位の認証局(ルート認証局)から信頼を受けている階層構造になっており、ブラウザやOSにはあらかじめ信頼できるルート認証局の情報が組み込まれています。万が一、秘密鍵が漏えいするなどした場合には、証明書失効リスト(CRL)やOCSPという仕組みで、その証明書が無効であることを周知します。
試験でのポイント