メインコンテンツへスキップ
フレームワーク

証明書ポリシー

Certificate Policies

証明書の発行・利用に適用される方針。X.509のCertificate Policies拡張では、関連するポリシーをOIDなどで示し、利用側の受け入れ方針との判断材料にする。

ポリシー識別子が記載されているだけで、あらゆる用途に適することが保証されるわけではありません。発行者が公開する方針や認証局運用規程などを読み、対象用途の条件と照合します。Key UsageやEKUが示す鍵の操作・用途制限とは分けて扱います。

  • 初心者向けには「どんな発行・利用ルールに基づく証明書かという方針」
  • OIDの文字列だけから保証内容を推測しない
  • 利用側が求める条件と発行者の方針を対応付ける

よくある質問

証明書ポリシーとは?

証明書の発行・利用に適用される方針。X.509のCertificate Policies拡張では、関連するポリシーをOIDなどで示し、利用側の受け入れ方針との判断材料にする。

証明書ポリシーについて詳しく知るには?

ポリシー識別子が記載されているだけで、あらゆる用途に適することが保証されるわけではありません。発行者が公開する方針や認証局運用規程などを読み、対象用途の条件と照合します。Key UsageやEKUが示す鍵の操作・用途制限とは分けて扱います。

証明書ポリシーのポイントは?

初心者向けには「どんな発行・利用ルールに基づく証明書かという方針」 OIDの文字列だけから保証内容を推測しない 利用側が求める条件と発行者の方針を対応付ける

← 用語集一覧に戻る
ESC