CSR
Certificate Signing Request
CSR(証明書署名要求)とは
ひとことで
公開鍵と識別情報を含み、CAに証明書の発行を依頼するためのデータ。秘密鍵は含まない。
たとえると
パスポートの「申請書」です。顔写真(公開鍵)と氏名などの情報を書いて窓口(CA)に出すと、審査のうえでパスポート(証明書)が発行されます。家の金庫の鍵(秘密鍵)まで窓口に渡すことはありません。
現場ではこう使う
Webサーバーの管理者は、まずサーバー上で公開鍵と秘密鍵のペアを作りました。次に、公開鍵とドメイン名・組織名などを含むCSRを作成し、CAに提出しました。CAはCSRの内容を確認して証明書を発行し、管理者はそれをサーバーに設定しました。秘密鍵は最初から最後までサーバーの外に出していません。
試験のポイント
EXAM POINTCSRには「公開鍵」と「識別情報(ドメイン名や組織名など)」が含まれ、「秘密鍵」は含まれません。秘密鍵は申請者の手元で作って保管し続ける、という点がよく問われます。証明書を手に入れる手順は「鍵ペアの生成 → CSRの作成 → CAへ提出 → 証明書の発行」の順です。