认証局虫蹿蹿08;颁础虫蹿蹿09;とは、ウェブサイト、公司、个人に対して电子証明书を発行する、信頼されている组织です。TLS/SSL 証明書を発行するとき、认証局はウェブサイトのドメインを认証し、証明书のタイプによってはその运営元组织も认証します。この认証によって、ユーザーとウェブサイトの间に信頼が确立され、パスワード、クレジットカード情报、个人情报といった机密データの保护が保証されます。
ウェブサイトにアクセスしたとき、アドレスバーに「HTTPS」または南京錠のアイコンが表示されていれば、そのサイトを認証局が認証し、接続を保護する TLS/SSL 証明書を発行したという目印になります。
认証局の机能は、简単に言うと以上ですが、さらに详しく知りたい方のために、认証局がデジタル世界の保护という点でなぜ重要な役割を果たすのか、もう少し详しく説明します。
インターネットは、サイバー胁威から机密情报を保护する机能を暗号化に依存しています。ウェブサイトや公司のアイデンティティを検証する手段がなければ、攻撃者はたやすく正规のサイトを偽装し、ユーザーを欺いてクレデンシャルや财务データを引き出すことが可能になります。
そこで登場するのが認証局です。認証局は、ウェブサイトの所有権を認証し、TLS/SSL 証明書を発行することによって、ウェブブラウザとサーバーの間での暗号化を実現します。この暗号化によって、ログインクレデンシャルや支払い情報など、交換されるどんなデータもハッカーによる傍受から保護され、プライバシーとセキュリティが保証されます。
认証局がなかったら、オンラインバンキングやオンラインショッピングは、それどころかただのウェブ閲覧ですら、今よりはるかに危険になります。ウェブサイトが本物なのかフィッシング攻撃のサイトなのかを确认できる确実な手段がなくなるからです。
といっても、サイトに証明书があるからといって、それだけでそのサイトが信頼できるとは限らない点に注意してください。サイトに証明书がある场合でも、サイバー犯罪者は偽のウェブサイト用にドメイン検証虫蹿蹿08;顿痴虫蹿蹿09;証明书を取得することができます。そのため、机密性の高い取引を扱う公司は组织认証虫蹿蹿08;翱痴虫蹿蹿09;証明书や 拡张认証虫蹿蹿08;贰痴虫蹿蹿09;証明书を选択することが多く、それがサイトの正当性に関する追加の认証になります。
ブラウザで「安全ではありません」という警告が表示された場合は、そのウェブサイトに有効な TLS/SSL 証明書がない(または証明書の有効期限が切れている)ことを意味します。南京錠のアイコンを表示して HTTPS を有効にしたいサイトは、まずデジサートのような信頼できる認証局から証明書を取得する必要があります。
証明书の発行に先立って、认証局は申请者について次のような重要な详细情报を検証します。
CA は、CA/B フォーラムが定める厳格な业界标準に従い、証明书が间违いなく正当なエンティティに対してのみ発行され、保护を保てるよう図る必要があります。
主な TLS 証明書のタイプが、これまでに 3 つすでに登場しています。そこで次に、その 3 タイプの証明書で提供される认証レベルと信頼性について、详しく説明します。
認証局が発行する証明書は、TLS/SSL 証明書だけではありません。認証局は、以下のような証明書を通じて、ソフトウェアや E メール、文書、デバイスを电子証明书で保護する役割も担っています。
あります。认証局が业界标準に従わなかった场合や、セキュリティ上の问题が発生した场合、ウェブブラウザやオペレーティングシステムから信頼されなくなり、そこから発行される証明书は有効と认识されなくなります。
たとえば 2024 年には、それまで信頼できる認証局だった Entrust が、セキュリティ上の懸念を理由に Google、Mozilla、Apple からの信頼を失いました。Entrust のルートで発行される証明書を使用していたウェブサイトは、コンプライアンスを維持し、サイトが安全ではないという警告が访问者に表示されないよう、一定の日付以降は証明书プロバイダーを切り替えなければなりませんでした。
このような场合があるため、信頼できる认証局を选択することが重要なのです。デジサートのような认証局は、厳格な第叁者监査を受けており、业界のベストプラクティスにのっとって継続的な信頼性を保証しています。
TLS/SSL 証明書を取得するために、ウェブサイト所有者は申請書に添えて証明书署名要求虫蹿蹿08;颁厂搁虫蹿蹿09;を提出する必要があります。プロセスは、証明书のタイプに応じて以下のように异なります。
公的に信頼できる証明書は毎年更新する必要があることに注意してください。Google と Apple はともに、証明書ライフサイクルを 90 日以下に短縮することを后押ししています。
认証局を选ぶときは、表示される最初の名前をクリックするだけではだめです。以下の要件を判断材料にしてください。
TLS/SSL 証明書は、信頼できる認証局から购入できますが、業界最高水準の製品をお探しなら、デジサートがあらゆる要件を満たしています。
20 年近くの経験を持つデジサートは、2,200 万件以上の有効な TLS 証明書を発行しており、Fortune 500 企業の過半数にサービスを提供しています。当社のセキュリティへの取り組みは、以下のような特長を備えています。
TLS/SSL 証明書、コードサイニング証明书、ドキュメントサイニング証明书など、どんな証明書が必要な場合でも、デジサートが対応いたします。
コンプライアンス、TLS、PKI などのトピックについて详细をご希望ですか虫蹿蹿1蹿;记事を见逃さないようにデジサートのブログを参照してください。
?