セキュリティ・認証 / TLS/PKI
秘密鍵とは
Private key。暗号化や署名で本人だけが安全に保管すべき鍵です。
用語集内のカードを見るセキュリティ・認証 / TLS/PKI
Private key。暗号化や署名で本人だけが安全に保管すべき鍵です。
用語集内のカードを見る秘密鍵を、定義だけで終わらせず、現場で出てくる場面、確認材料、見落としやすい点、関連語とのつながりまで順に確認できます。
実務メモ
秘密鍵はTLS証明書、SSH、VPN、コード署名、mTLS、JWT署名で効きます。鍵が漏えいすると、証明書や認証設定が正しくてもなりすましにつながります。
証跡には鍵用途、生成場所、保存先、ファイル権限、対応する証明書や公開鍵、所有者、バックアップ有無、ローテーション予定、廃棄手順を残します。
秘密鍵をチケット、チャット、メール、共有フォルダーへ置くと漏えいリスクが高まります。証明書だけ差し替えても、漏えい鍵を使う旧証明書やバックアップが残れば危険です。秘密鍵そのものを証跡に貼らない運用も必要です。
秘密鍵(Private key)は、TLS、SSH、VPN、コード署名、mTLSなどで本人性や署名を支える、外部へ出してはいけない鍵です。対応する公開鍵や証明書と組み合わせて使います。
実務では、鍵の生成場所、保存先、アクセス権、バックアップ、暗号化、利用システム、漏えい時の失効、再発行、差し替え手順を確認します。
証跡には、鍵用途、生成者、保存先、権限、対応する証明書や公開鍵、バックアップ有無、ローテーション予定、利用先を残します。
秘密鍵は生成された瞬間から保護対象です。管理者PCで生成してメール添付する、共有フォルダーに置く、平文バックアップを残すと漏えいリスクが高まります。
可能ならHSM、KMS、証明書管理サービス、権限を絞ったサーバー上で生成し、秘密鍵を外へ出さない運用にします。ファイルとして扱う場合も権限と監査ログを確認します。
秘密鍵は単独では扱えません。TLS証明書、CSR、公開鍵、SSH authorized_keys、コード署名証明書など、対応する公開側の情報と一致している必要があります。
証明書更新時に秘密鍵を使い回すか新しく作るか、秘密鍵と証明書が一致しているか、古い秘密鍵が残っていないかを確認します。鍵の取り違えは切り分けに時間がかかります。
秘密鍵が漏えいした場合、攻撃者はなりすましや署名の悪用を行える可能性があります。TLSなら証明書失効と再発行、SSHなら公開鍵登録の削除、コード署名なら署名証明書の失効が必要です。
漏えい時にどの証明書、どのサーバー、どの利用者、どのCI/CDが影響を受けるかを台帳で追えるようにします。バックアップの保護も同じ重要度で扱います。
秘密鍵運用では、鍵用途、所有者、保存先、権限、対応証明書、更新予定、バックアップ、廃棄手順を残します。鍵そのものをチケットやチャットへ貼らず、保管場所と参照権限だけを共有します。
引き継ぎでは、PKI管理者、Web基盤担当、SSH管理者、CI/CD担当、関連語として公開鍵、証明書、PKI、CAを残すと確認しやすくなります。
同じ主要カテゴリの用語をまとめて確認できます。現在の用語を起点に、前後の用語へ進むと文脈を保ったまま読み進められます。