マルテクテクBETA Security+
CSR
Certificate Signing Request

CSR(証明書署名要求)とは

ひとことで

公開鍵と識別情報を含み、CAに証明書の発行を依頼するためのデータ。秘密鍵は含まない。

たとえると

パスポートの「申請書」です。顔写真(公開鍵)と氏名などの情報を書いて窓口(CA)に出すと、審査のうえでパスポート(証明書)が発行されます。家の金庫の鍵(秘密鍵)まで窓口に渡すことはありません。

現場ではこう使う

Webサーバーの管理者は、まずサーバー上で公開鍵と秘密鍵のペアを作りました。次に、公開鍵とドメイン名・組織名などを含むCSRを作成し、CAに提出しました。CAはCSRの内容を確認して証明書を発行し、管理者はそれをサーバーに設定しました。秘密鍵は最初から最後までサーバーの外に出していません。

試験のポイント

EXAM POINTCSRには「公開鍵」と「識別情報(ドメイン名や組織名など)」が含まれ、「秘密鍵」は含まれません。秘密鍵は申請者の手元で作って保管し続ける、という点がよく問われます。証明書を手に入れる手順は「鍵ペアの生成 → CSRの作成 → CAへ提出 → 証明書の発行」の順です。

混同しやすい用語との違い

  • CACSRを受け取って内容を確認し、証明書を発行する側
  • CRL失効した証明書の一覧。発行の申請ではない
  • CSRF名前は似ているが無関係で、Webアプリへの攻撃の一種

関連用語

CSR が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める