- ベストアンサー
認証局の認証局?
PKI等で使われる電子証明書について教えてください。 認証局が発行する電子証明書には、認証局の電子署名が入っているそうですが、その署名はどうやって検証するのでしょうか?検証するためには、認証局の公開鍵すなわち認証局の電子証明書が必要になり、その中には、また別の電子署名があると思いますので、その電子署名を検証しないといけないと思います。 こう考えると、いつまでたっても証明できないような気がしますが... また、電子証明書の電子署名とは、電子証明書データのハッシュ値を暗号化したものと考えればよいでしょうか?
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
その他の回答 (3)
- bship
- ベストアンサー率51% (47/92)
回答No.4
- kojitti
- ベストアンサー率32% (449/1386)
回答No.2
- 日吉 龍(@VDSL)
- ベストアンサー率68% (176/258)
回答No.1
補足
ありがとうございました。 良く分かりましたが、自分が認識しないうちにCAを信頼しているとは少し怖いですね。 追加の質問ですが、 PKIを利用したデータ授受を行うときに、 送るデータの形は、以下の1.2.3.を送り先の 公開鍵で暗号化したデータということでしょうか? 1.平文 2.電子署名 3.電子証明書 そうなると、最初に行うのは相手(送り先)の電子証明書 の取得ということでしょうか?