認証局とは
この記事は約 2 分で読めます
認証局 (CA: Certificate Authority) とは、デジタル証明書を発行・管理する信頼された第三者機関です。 Web サイトのSSL/TLS証明書を発行し、そのサイトが正当な運営者によるものであることを保証します。ブラウザのアドレスバーに表示される鍵マークは、認証局が発行した証明書によって通信の安全性が担保されていることを示しています。 2024 年時点で、 Let's Encrypt は全世界で 3 億以上のアクティブ証明書を管理しており、 HTTPS の普及率は 95% を超えています。
証明書の有効期限と自動更新の落とし穴
認証局が発行する証明書には有効期限があり、期限が切れるとブラウザは警告を表示して接続を拒むため、サイト全体が事実上停止したのと同じ状態になります。近年は Let's Encrypt のように発行と更新を自動化できる認証局が普及しましたが、自動更新は設定の不備や環境の変化で静かに失敗することがあり、失敗に気づかないまま期限日を迎えるのが典型的な事故の形です。このため運用では、自動化して終わりにするのではなく、更新が成功しているかを監視し、失敗したときに担当者へ通知が届く仕組みまで含めて設計することが求められます。
証明書発行のフロー
歴史的背景
認証局の仕組みは 1990 年代半ばに Netscape が SSL を開発した際に確立されました。当初は VeriSign など少数の商用認証局が市場を独占し、証明書の取得には年間数万円のコストがかかっていました。 2015 年に非営利団体 ISRG が Let's Encrypt を立ち上げたことで、無料の DV 証明書が普及し、 HTTPS の導入率は 2015 年の約 40% から 2024 年には 95% 以上に急上昇しました。 2011 年の DigiNotar 事件では、認証局がハッキングされて偽の証明書が発行され、認証局の信頼モデル自体の脆弱性が浮き彫りになりました。
認証局の役割
認証局は申請者の身元を確認し、公開鍵と所有者情報を結びつけたデジタル証明書を発行します。証明書には DV (ドメイン認証)、 OV (組織認証)、 EV (拡張認証) の 3 段階があり、 EV 証明書は最も厳格な審査を経て発行されます。
フィッシング対策との関連
よくある誤解は「鍵マークが表示されていれば安全なサイト」というものです。実際には、フィッシングサイトでも DV 証明書は容易に取得できるため、鍵マークだけでは安全性を判断できません。ログイン時には URL のドメイン名を注意深く確認する習慣をつけましょう。パスワードを入力する前に、アクセス先が正規のサイトであることを確認することが重要です。
この記事は役に立ちましたか?