はじめに 問‥署名証明書の有効期限切れ=署名の有効期限切れ…なのか? PKI︵公開鍵基盤︶ベースのX.509電子証明書︵以後、証明書︶を使ったデジタル署名の電子署名方式には有効期限があるのでしょうか?署名に使った証明書の有効期限が切れてしまった場合に、その署名は無効になるのでしょうか? 答‥署名証明書の有効期限切れ=署名の有効期限切れ…とは限らない。 デジタル署名の検証結果は﹁有効/VALID﹂と﹁無効/INVALID﹂の2種類と思われがちですが、実はその間に﹁不明/INDETERMINATE﹂と言う状態があります。不明状態とは検証に必要となる検証情報が不足している状態です。過去に﹁電⼦署名検証を10分で説明してみる﹂でも説明していますのでお時間があればご覧ください。 さて検証に必要な情報には大きく分けると﹁認証パスの証明書群 以後、認証パス﹂﹁各証明書の検証情報(CRL/OCSP等) 以
![署名と証明書の有効期限 - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/3a9f4309c3eaf16dbd069447ab943e70a5aadcca/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-9f5428127621718a910c8b63951390ad.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTkxNiZoPTMzNiZ0eHQ9JUU3JUJEJUIyJUU1JTkwJThEJUUzJTgxJUE4JUU4JUE4JUJDJUU2JTk4JThFJUU2JTlCJUI4JUUzJTgxJUFFJUU2JTlDJTg5JUU1JThBJUI5JUU2JTlDJTlGJUU5JTk5JTkwJnR4dC1jb2xvcj0lMjMyMTIxMjEmdHh0LWZvbnQ9SGlyYWdpbm8lMjBTYW5zJTIwVzYmdHh0LXNpemU9NTYmdHh0LWNsaXA9ZWxsaXBzaXMmdHh0LWFsaWduPWxlZnQlMkN0b3Amcz05MTEzN2EwYzkyNTJiY2U5NTkzMmJmMzhiYzBlOGI4NA%26mark-x%3D142%26mark-y%3D112%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTcxNiZ0eHQ9JTQwbGVtaXlhY2hpJnR4dC1jb2xvcj0lMjMyMTIxMjEmdHh0LWZvbnQ9SGlyYWdpbm8lMjBTYW5zJTIwVzYmdHh0LXNpemU9MzImdHh0LWFsaWduPWxlZnQlMkN0b3Amcz1mMDQzYzQ2YzNlN2RlZDU5YjkwMDFmNTE1ZWQxMjk2Mg%26blend-x%3D142%26blend-y%3D491%26blend-mode%3Dnormal%26s%3D1263239ef94d22d02f0990613a472074)