電子署名 は、データが改ざんされていないことと、署名した主体を確認するための仕組みです。
公開鍵暗号 を使って、秘密鍵で署名し、公開鍵で検証します。
まず押さえたいポイント
- 改ざん検知と署名者確認に使う
- 秘密鍵で署名し、公開鍵で検証する
- デジタル証明書 と組み合わせると
誰の公開鍵かまで確認しやすい
どんな場面で使うか
- ソフトウェアやドライバの配布
- PDF や文書の署名
- メール署名
- 証明書チェーンの検証
どんなふうに理解するとよいか
初心者向けには、印鑑 というより 改ざんされていないことを検証できる署名 と考えると実態に近いです。
見た目の名前だけではなく、あとから検証できることが大事です。
押さえておきたい注意点
署名が付いていても、署名者の証明書が信頼できなければ安心とは言い切れません。
署名そのものと、署名者を裏づける証明書は分けて考えると混乱しにくいです。
実務で見るポイント
- 配布物の真正性確認でかなり重要
- 署名鍵の管理が甘いと意味が薄れる
- 有効期限や失効状態も合わせて確認する