デジタル署名

証明書・PKI

【証明書入門 第3回】openssl・PowerShellで試す ― 鍵・暗号化・ハッシュ・署名・自己署名証明書

第2回で見た暗号の部品を、OpenSSL 3とWindows標準のPowerShell・certutilで実際に動かします。OpenSSL 3の書き方の変化、genpkeyでの鍵の作成、pkeyutlでの暗号化と復号、ハッシュ、署名と検証、X25519の鍵交換とHMAC、自己署名証明書の作成までを、出力例つきで解説します。
証明書・PKI

【証明書入門 第2回】暗号の基礎 ― 共通鍵・公開鍵・鍵交換・ハッシュ・署名を図で理解する

証明書とTLSを支える暗号の部品を、数式を使わずに図で解説します。共通鍵暗号(AES)と認証付き暗号、鍵配送の問題、公開鍵暗号、鍵交換(ECDHE)と前方秘匿性、ハッシュ関数、MD5・SHA-1が使えない理由、MACと署名の違い、鍵長、乱数、耐量子計算機暗号(PQC)まで。