🔗証明書の鎖は、署名の繰り返しにすぎない ── ブラウザが 3 回確かめていること
ブラウザが証明書を検証するとき、実際には同じ検証を 3 回繰り返しているだけです。ルート CA と中間 CA をなぜ分けるのか、確認する人と署名する人がなぜ別なのか、証明書の O= に何が現れるのか。東京大学の 2 つのサイトの実際の証明書を取得して確かめます。
tlscertificatepublickeypki
ブラウザが証明書を検証するとき、実際には同じ検証を 3 回繰り返しているだけです。ルート CA と中間 CA をなぜ分けるのか、確認する人と署名する人がなぜ別なのか、証明書の O= に何が現れるのか。東京大学の 2 つのサイトの実際の証明書を取得して確かめます。
デジタル署名の仕組みを、42 → 3065 → 42 という小さな数字の往復として追います。ボブが公開鍵で何を計算し、何と比べているのか。なぜ確かめる側が先に数字を送るのか。鍵ペアはどう作られ、秘密鍵のパスフレーズは何を守っているのか。すべて依存なしで動く短いコードで確かめます。