証明書保持者のアイデンティティ:名前、組織、国、その他の識別情報。署名証明書の場合、署名者の確認済み法定名も含まれます。
デジタル証明書とは何ですか?
デジタル証明書は、個人のまたは組織の確認済みアイデンティティをその公開暗号鍵に結びつける電子文書です。証明書発行機関(CA)によって発行され、X.509標準に従ってフォーマットされています。ブラウザでパッドロックアイコンが表示されたり、デジタル署名を検証するとき、デジタル証明書が背後で作業を行っています。
X.509証明書の構造
デジタル証明書には、アイデンティティを確立し、検証を可能にする特定のフィールドが含まれています。
署名者のキーペアの公開部分。誰でもこの鍵を使用して、対応する秘密鍵で作成された署名を検証できます。
証明書を発行した証明書発行機関。これが信頼チェーンのリンクを作成します。証明書を信頼するのは、CAを信頼するからです。
証明書には有効期間と終了期間があります。この期間外で作成された署名は有効ではありません。長期検証のために、信頼されるタイムスタンプが署名が有効期間中に作成されたことを証明します。
証明書チェーンの説明
証明書は独立して存在しません。信頼されるルートに戻るチェーンの一部です。
ルートCA証明書
信頼チェーンの最上位。ルートCA証明書は自己署名であり、オペレーティングシステムやブラウザに事前にインストールされています。これは最終的な信頼源です。ルートを信頼すれば、その下で発行されたすべてを信頼できます。
中間CA証明書
ルートCAは直接エンドユーザー証明書を発行することは稀です。代わりに、中間CA証明書を発行し、これがさらにエンドユーザー証明書を発行します。これにより、セキュリティが追加されます。中間が侵害された場合、ルートを撤回する必要はなく、中間のみを撤回する必要があります。
エンドユーザー証明書
署名や認証のために個人や組織に発行された証明書。署名を検証する際、検証者がチェーンを追跡します:エンドユーザー → 中間 → ルート。すべてのリンクが有効でルートが信頼されている場合、署名は信頼されます。
証明書データポイント:サイズ、有効期限、およびチェーン深さ
デジタル証明書インフラを評価する具体的なデータ
証明書キーサイズのレベル別
RSA 2048ビットは、NIST SP 800-131Aに基づいて2030年以降の署名に最低限認められるものです。ECC P-256は、より小さいキーサイズ(256ビット)と高速な署名(RSA 2048の3倍速く)を提供し、eSign.AIはデフォルトでECC P-256を使用し、RSA 3072を使用する規制環境でRSAが必要な場合があります。
証明書の有効期限
CA/Browserフォーラムのベースライン:TLS証明書の最大有効期限は398日です。電子署名証明書の場合:EU QTSP証明書は通常2-5年有効です。中国CA証明書:3年。シンガポールNetrust:2-3年。有効期限が切れた後も署名は有効ですが、独立した検証のためにはLTVデータが埋め込まれる必要があります。
CAタイプ別のチェーン深さ
Root CA → Intermediate CA → 署名証明書は標準の3レベルのチェーンです。一部のQTSPは4レベル(Root → Country → CA → Signing)を使用します。検証にはすべての中間証明書が必要であり、チェーン証明書が欠けている場合、Adobe Readerでは署名が「検証されていません」と表示されます。
OCSP対CRL:撤回確認
OCSP(オンライン証明書ステータスプロトコル)はリアルタイムで撤回を確認し、通常50-200 msの遅延があります。CRL(証明書撤回リスト)は完全なリスト(50 KB - 5 MB)をダウンロードし、キャッシュします。PAdES B-LTは署名時にOCSP応答とCRLを埋め込みます。これにより、CAがオフラインであっても検証が可能になります。
証明書のライフサイクル:発行から撤回および更新まで
署名ワークフロムでデジタル証明書のライフサイクルを管理するための実践的なガイドライン
証明書の発行ワークフロー
証明書の発行は標準フローに従います:サブスクライバーは身元証明書とともに申請書を提出し、CAが身元を確認(対面、eKYCを通じて、または信頼できる代理を通じて)し、CAは定義された有効期限で証明書を発行し、サブスクライバーは安全なメディア(HSM、トークン、またはクラウドキーヴォート)に保存されたプライベートキーを受け取ります。中国の電子署名法第15条によると、CAプロバイダーはSCAから許可を取得する必要があります。eIDASに基づいて、QTSPはEU信頼リストに掲載され、ETSI基準に基づいて監査を受けます。
撤回シナリオとCRL/OCSP
キーが侵害されたり、CAが侵害されたり、サブスクライバーの身元詐欺があったり、組織の変更(合併、解散)があった場合、証明書は有効期限前に撤回されることがあります。撤回情報はCRL(証明書撤回リスト)および/またはOCSP(オンライン証明書ステータスプロトコル)を通じて公開されます。PAdES B-LTおよびB-LTA署名は署名時に撤回データを埋め込みます。これにより、CAが運営していない数年後でも検証が可能になります。埋め込まれた撤回データがなければ、証明書の有効期限が切れた後も署名は検証不能になります。これは、旧型電子署名実装における一般的な失敗です。
エンタープライズPKIの更新計画
エンタープライズ署名プログラムは、有効期限の60-90日前に証明書の更新を計画する必要があります。密封文書(規制提出書、適合証明書)の場合、信頼の連鎖を維持するために有効期限前に更新が行われなければなりません。中国のSCAライセンスのCAは通常3年間の証明書を発行し、EU QTSPは2-5年間の証明書を発行します。eSign.AIはクラウドベースの証明書の自動更新を管理し、サブスクライバーマネージド証明書のリマインダーを送信します。
一般的な質問
証明書チェーン(または証明書パス)は、エンドユーザー証明書から1つ以上の中間CAを経由して信頼されるルートCAまでの証明書のシーケンスです。署名の検証はこのチェーンに従って、署名証明書が最終的に信頼される権限者にバックアップされていることを確認します。
eSign.AIが実際にどのようにこれを適用しているか
eSign.AIは、すべての署名に完全な証明書チェーンを埋め込み、Adobe Readerなどの標準ツールを使用して独立した検証を行うことができる任何第三者に認証を提供します。







