証明書に関して

そもそも証明書とは

証明書は、Webサイトの運営者が自身の発行先情報を認証局に送付し証明書の発行を依頼します。

認証局から発行されたものが通常の証明書

証明書は、X.509という仕様に基づいており、どのような証明書もこのX.509の仕様に従って発行されています。
Webサイトの運営者は認証局に署名を受け、発行してもらった証明書をサーバーに配置し、公開します。

・証明書はX.509の仕様に基づいたものである。
・証明書作成に際して、認証局からハンコをもらったものをサーバに配置する。
・証明書にはハッシュ値があり、元のメッセージが改ざんされていないかを確認するために使用されます。
・証明書の中にあるアルゴニズムの暗号化は、過去は1024bitの暗号強度でしたが、現在は2048bitの暗号強度です。
 ※証明書を長く更新期間があると、暗号強度がレベルが低いままであるためセキュリティ的に問題ありです。


ちなみにCAは認証局のことを意味します。