次の表は認証局 (CA) 認証でよく使用される用語をまとめたものです。
用語 | 定義 |
信頼の連鎖 | 証明書発行者の有効性を確認できる証明書階層 |
CRL | 証明書失効リスト (Certificate Revocation List) の略。 予定されている有効期限より前に発行元 CA によって取り消され、すでに信頼されなくなったデジタル証明書のリストです。 |
CSR | 証明書署名要求 (Certificate Signing Request) の略。証明書を取得するために CA に提出する要求です。 |
中間証明書 | エンド エンティティ サーバー証明書を発行するためにルート CA によって発行された下位証明書。中間署名書があることで、信頼済みのルート CA から、エンド ユーザーに対して発行された SSL 証明書へといたる証明書チェーンが構築されます。 |
OCSP | オンライン証明書状態プロトコル (Online Certificate Status Protocol) の略。証明書のステータスを判断するために使用される、RFC 2560 で説明されているネットワーク プロトコルです。 |
.PEM | .PEM 拡張子は、ASCII (Base64 エンコード) データを含む、様々な種類の X.509v3 ファイルに使用されます。 |
ルート証明書 | Comodo 、DigiCert 、GlobalSign などのルート CA を識別する公開鍵証明書。 |