テクノロジ系 / セキュリティ
トラストアンカー(信頼の基点)
トラストアンカーは、証明書の信頼判断で出発点として信頼する公開鍵やルート証明書です。
もう少し詳しく
証明書チェーンでは、サーバ証明書から中間CA証明書をたどり、最終的に信頼済みのルート証明書へ到達できるかを確認します。この最初から信頼すると決めている基点がトラストアンカーです。OSやブラウザに組み込まれたルート証明書が典型です。
試験での見方
例:ブラウザは内蔵された信頼済みルート証明書を基点に、Webサイトの証明書が信用できるかを判断します。
トラストアンカーは『どこから信頼を始めるか』の話です。ルート証明書や証明書チェーンの検証と結び付けます。