本文へスキップ

テクノロジ系 / セキュリティ

クライアント証明書

クライアント証明書は、利用者側の端末や利用者を証明するためのデジタル証明書です。

もう少し詳しく

サーバが利用者側の証明書を検証し、許可された端末や利用者だけを接続させます。ID・パスワードだけに比べ、証明書を持つ端末からのアクセスに限定できるため、社内システムやVPNで使われます。サーバ証明書がサーバの正当性を示すのに対し、クライアント証明書はクライアント側を示します。

試験での見方

黒猫の闇の刻印

サーバ証明書は接続先サーバの確認、クライアント証明書は利用者側の確認です。相互TLS認証の文脈で出ることがあります。

例:社内PCに配布したクライアント証明書がない端末からは、社内Webシステムへ接続できないようにします。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:公開鍵基盤

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ