サーバ証明書 のバックアップソース(No.3)

#author("2021-11-15T03:06:14+00:00","default:k1rou","k1rou")
*サーバ証明書 とは [#a4d5ee97]
-クライアントとサーバ間の通信の暗号化とサーバ(Webサイト)の運営者の実在証明ができるようにするための[[CA]]が発行する[[デジタル証明書]]のこと
-通信の暗号化は[[SSL/TLS]]を使って行う

**サーバ証明書の呼称 [#meb9d3e9]
-SSL証明書
-SSL/TLS証明書
-SSLサーバ証明書

*サーバ証明書の種類(認証レベル) [#x0666f9f]
-個人向け証明書と法人向け証明書
--ブラウザ上で組織(O)の項目に組織名ではなくドメイン名が表示されるサイトは個人向け証明書。個人でも取得できるため、フィッシングサイトで利用される場合がある。

**ドメイン認証(DV) [#q4b14fea]
-対象:個人、法人
-価格:低価格
-信頼性:対象ドメイン宛のメール
-その他:基本的に個人向け。個人情報等を取り扱う場合は不向き。

**企業認証(法的実在証明)(OV) [#od75ac7e]
-対象:法人のみ
-価格:中間
-信頼性:運営元企業の法的に実際に存在することを確認。(信用調査会社への照会、電話確認など)
-その他:法人向け(一般的)

**EV認証(物理的実在証明)([[EV SSL]]) [#q2923943]
-対象:法人のみ
-価格:高価格
-信頼性:運営元企業の法的に実際に存在することを確認。(企業認証の確認プラス、登記情報の確認、現地確認など)
-その他:法人向け(厳格)。Webブラウザのアドレスバーに安全であることが自動的に表示される(緑色)

*関連用語 [#obcf3bc7]
-[[デジタル証明書]]
-[[SNI]]