ポイント ●PKIでは,X.509証明書(公開鍵証明書)が使われている ●X.509証明書の中には,主体者の公開鍵が入っている ●X.509証明書は,認証局の署名がある。このときの署名アルゴリズムは証明書内に明記されている ●PKIの仕組みを利用するには,事前にCAの公開鍵(公開鍵証明書)を入手しておく必要がある PKI(Public Key Infrastructure)とは,公開鍵(公開鍵証明書)を第三者が保証することで安全にやり取りするための基盤のことです。なぜ2者間認証ではなく3者間認証でやり取りをするのか,という点については「PKI(前編)」で解説しましたので,まだ読んでいない方は目を通しておいてください。後編では,PKIの構成と仕組み,公開鍵証明書の標準であるX.509証明書,およびPKIがうまく働くわけを学んで行きます。 PKIの登場人物と基本的なしくみ 最初にPKIに出てく