電子署名 は、データが改ざんされていないことと、署名した主体を確認するための仕組みです。
公開鍵暗号 を使って、秘密鍵で署名し、公開鍵で検証します。
まず押さえたいポイント
どんな場面で使うか
- ソフトウェアやドライバの配布
- PDF や文書の署名
- メール署名
- 証明書チェーンの検証
どんなふうに理解するとよいか
初心者向けには、印鑑 というより 改ざんされていないことを検証できる署名 と考えると実態に近いです。
見た目の名前だけではなく、あとから検証できることが大事です。
押さえておきたい注意点
署名が付いていても、署名者の証明書が信頼できなければ安心とは言い切れません。
署名そのものと、署名者を裏づける証明書は分けて考えると混乱しにくいです。
実務で見るポイント
- 配布物の真正性確認でかなり重要
- 署名鍵の管理が甘いと意味が薄れる
- 有効期限や失効状態も合わせて確認する