テクノロジ系 / セキュリティ
クライアント証明書
クライアント証明書は、利用者側の端末や利用者を証明するためのデジタル証明書です。
もう少し詳しく
サーバが利用者側の証明書を検証し、許可された端末や利用者だけを接続させます。ID・パスワードだけに比べ、証明書を持つ端末からのアクセスに限定できるため、社内システムやVPNで使われます。サーバ証明書がサーバの正当性を示すのに対し、クライアント証明書はクライアント側を示します。
試験での見方
例:社内PCに配布したクライアント証明書がない端末からは、社内Webシステムへ接続できないようにします。
サーバ証明書は接続先サーバの確認、クライアント証明書は利用者側の確認です。相互TLS認証の文脈で出ることがあります。