サーバ証明書の検証
接続先が提示したサーバ証明書について、信頼された認証局からの発行か、記載されたサーバ名が接続先と一致するか、失効していないか、有効期限内かをブラウザが確認する処理。
- 概念URI
https://comcomponent.com/knowledge/server-certificate-validation/
- 別名・表記
- TLSサーバ証明書検証
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- サーバ証明書の検証はフィッシングを防ぎます。攻撃者はBサービスのドメイン名に対する正規の証明書を通常入手できないため、HTTPSでアクセスする限りサーバ証明書の検証で不合格になり、偽サイトへのログインは成立しない。ただし、社内認証局のルート証明書が業務PCに配布されておりその秘密鍵や発行手続きが攻撃者に押さえられている場合や、利用者がドメイン名を見間違える紛らわしいドメインに攻撃者が正規の証明書を取得している場合は、この検証を通過してしまう / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- サーバ証明書の検証は証明書チェーンを利用します。サーバ証明書の検証は、接続先の証明書がブラウザ/OSの信頼するルートまでたどれるかという証明書チェーンの確認を含む / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- サーバ証明書の検証はルートCA証明書を利用します。証明書チェーンの検証は、最終的にブラウザ/OSが信頼するルートCA証明書までたどれるかどうかで判定される / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- サーバ証明書の検証は証明書の失効確認を利用します。サーバ証明書の検証は失効確認も含むが、Chromeはオンラインの OCSP/CRL確認を通常行わず限定的なCRLSetを使うため、実装によっては確実に効くとは限らない / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- HSTS(HTTP Strict Transport Security)はサーバ証明書の検証を前提とします。HSTSはHTTPをHTTPSへ置き換えて接続するだけであり、実際に偽サイトへの接続を止めているのはその先で行われるサーバ証明書の検証である / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。