鍵ペアとは、データを暗号化したり元に戻したりするときに使う「公開鍵」と「秘密鍵」という一対の鍵のことです。暗号化したデータはペアのもう一方の鍵がないと元に戻せないため、安全にデータをやりとりできます。登録できる鍵ペアは最大 3 つです(認証局発行の鍵ペアや電子証明書を使う)。本機で自己生成することもできます(鍵ペアを生成して使う)。
|
CA証明書などの電子証明書は、本人認証に必要な運転免許証などの身分証明書に例えることができます。電子証明書には電子署名が含まれており、通信中に改ざんやなりすましがあった場合はこれらを検出できます。また、電子証明書を第三者が不正利用することは非常に困難です。認証局(CA)の公開鍵を含む電子証明書を特にCA証明書と呼びます。プリインストールされている 1 つと合わせて最大 3 つのCA証明書を登録できます(認証局発行の鍵ペアや電子証明書を使う)。
|
形式
|
鍵ペア:PKCS#12 *1
CA証明書:
X.509v1 または X.509v3 、DER(バイナリーエンコード) |
ファイルの拡張子
|
鍵ペア:「.p12」または「.pfx」
CA証明書:「.cer」
|
公開鍵のアルゴリズム
(および鍵長) |
RSA
(512 ビット *2 、1024 ビット、2048 ビット、4096 ビット) |
証明書の署名アルゴリズム
|
SHA1-RSA、SHA256-RSA、SHA384-RSA *3 、
SHA512-RSA *3 、MD5-RSA、MD2-RSA |
証明書の拇印アルゴリズム
|
SHA1
|
*1 鍵ペアに含まれている証明書は、CA証明書の動作条件に準じます。
*2 通信相手機器のOSがWindows 8/Server 2012の場合、対応しておりません。また、更新プログラムの適応状況によっては、他のWindowsとも暗号化通信ができない場合があります。
*3 SHA384-RSA および SHA512-RSA は、RSAの鍵長が 1024 ビット以上の場合にだけ使用できます。
|
証明書失効リスト(CRL)には対応しておりません。
|