公開鍵証明書
en :
public-key certificate
from
ITU-T X.509
The
public key
of an entity, together with some other information, rendered unforgeable by
digital signature
with the
private key
of the
certification authority
(
CA
) that issued it.
エンティティの
公開鍵
(他の情報も含まれる)
公開鍵証明書を発行した
認証局
(
CA
) の
秘密鍵
を使用した
デジタル署名
によって偽造できなくなっている
from
徹底解剖 TLS 1.3
公開鍵
とその他のメタ情報を格納したものに署名を行ったもの
公開鍵が所有者本人のものであることを証明するために利用される
初期には
SSL
における
サーバー認証
に使用されたため、
SSL 証明書
とも呼ばれる
証明書への署名は、通信の双方が信頼する
認証局
(
CA
) が、CA 自身の秘密鍵を利用しておこなう
ITU-T X.509
や、そのベースとなるデータ構造定義
ASN.1
(
DER フォーマット
) によって標準化されている
DER
を
Base64
でテキスト形式に変換した
PEM
形式も広く利用されている
nobuoka.icon
RFC 7468
に書かれてるやつかな?
公開鍵証明書のライフサイクル