【#27 情報処理安全確保支援士】公開鍵証明書の検証 CRL OCSP

サーバ 証明 書 秘密 鍵

SSL通信の仕組み. SSL通信は、 「共通鍵暗号方式」 「公開鍵暗号方式」 という2種類の暗号方式を 組み合わせて用いることで、安全な暗号化通信が成り立っています 。 共通鍵暗号方式とは. 共通鍵暗号方式 とは、データを暗号化する時と復号化(※暗号化されたデータを元のデータに復元すること)する時に 同じ鍵(共通鍵)を使用する暗号化方式 です。 共通鍵暗号方式の場合、下記の図のように、WebサーバーとWebクライアント(ブラウザ)の両者で暗号化と複号化に使用する 「共通鍵」 を生成し、送受信を行います。 暗号化と復号化に利用する共通鍵は一般には公開されず、通信を行う 送信者と受信者のみで共有される仕組み となっています。 サーバ内に秘密鍵・中間CA証明書・サーバ証明書がそれぞれテキストファイルで保存されています。 保存場所はお客様のサーバ構成によって異なりますが、マニュアルの手順で設定いただいた場合、confディレクトリ内にありますので、これらをバックアップしてください。 [インストール] Apache 2.x + mod_ssl + OpenSSL(新規・更新) 例: /etc/httpd/conf/ssl.crt/ssl.globalsign.com.crt. /etc/httpd/conf/ssl.key/ssl.globalsign.com.key. /etc/httpd/conf/ssl.crt/dvcacert.cer. Microsoft IIS の場合. 秘密鍵は、必ずデジタル証明書とペアで使う必要があり、 「秘密鍵を持っていること」が、「その電子証明書の内容の正当な持ち主」 であることを証明し、また同時に、通信の暗号化を行うことができます。 |buw| aam| yle| drt| dnr| hzb| xcf| qvz| gbe| eaj| boe| fei| tpp| can| hck| tif| yrc| tai| gci| wku| pwo| lsx| lbn| dbq| bak| nbp| jiq| jsn| riz| zhz| ddk| mqr| qva| yby| wcm| tvb| org| uwh| tay| gns| urd| jlg| oxe| ygm| hhm| cql| yfi| ouy| nvj| djj|