メインコンテンツまでスキップ

鍵のダウンロード


一、証明書キーとは

証明書キー(通常は秘密鍵を指します)はSSL/TLS暗号化システムの中核をなす構成要素であり、ユーザー自身で生成し厳重に管理する必要があります。秘密鍵は公開鍵証明書(例: .crt ファイル)とペアで使用され、安全な通信用の暗号化チャネルを構築するために用いられます。秘密鍵は絶対に秘密にしておく必要があり、一度漏洩するとセキュリティリスクにつながる可能性があります。


二、証明書キーの役割

1、データの暗号化と復号

秘密鍵は公開鍵で暗号化されたデータを復号するために使用され、秘密鍵を持つサーバーのみが送信内容を読み取れるようにすることで、通信の機密性を確保します。

2、SSL/TLSセキュア接続の確立

HTTPSハンドシェイクの過程で、サーバーは秘密鍵を使用して自身の身元を検証し、クライアントとセッション鍵をネゴシエートして、エンドツーエンドの暗号化チャネルを確立します。

3、身元の真正性検証

ブラウザは公開鍵証明書が信頼できるCAによって発行されているかを検証し、秘密鍵との整合性を確認することで、サーバーの真の身元を確認し、中間者攻撃を防止します。

4、データの完全性維持

秘密鍵は署名生成プロセスに関与し、送信されるデータが改ざんされていないことを保証します。受信者は公開鍵で署名を検証することで、データの完全性と送信元の信頼性を確認できます。


三、証明書キーを取得する方法

Racentで生成したCSRから申請した証明書

SSL証明書申請時に CSRをワンクリックで生成 を使用して発行された証明書の場合、鍵はプラットフォーム上からダウンロードできます。 download-ssl ダウンロード手順は以下の通りです:

  1. アカウントにログイン -> SSL証明書ページへ -> 鍵をダウンロードしたい証明書注文を見つけて 詳細 をクリック download-ssl
  2. 証明書詳細ページに入った後、秘密鍵 のダウンロードをクリックすると、当該証明書の秘密鍵をダウンロードできます download-ssl

外部ツールで生成したCSR

サードパーティツールで生成したCSRの場合、当該証明書の秘密鍵はCSR生成時に提供されます。


ヒント

証明書の秘密鍵を紛失した場合は、証明書を再申請する必要があります。