証明書ローテーション

しょうめいしょろーてーしょん

意味

証明書ローテーションとは、デジタル証明書や暗号鍵をあらかじめ定められた周期で新しいものへと更新し、古いものを適切に破棄して入れ替える運用管理プロセスのことを指します。主にウェブサイトの通信を暗号化するSSL/TLS証明書や、システム間連携における本人確認のためのAPI認証証明書などが主な対象です。デジタル証明書には必ず有効期限が設定されており、期限が切れたまま放置されると通信の暗号化や認証機能が停止し、サービス利用不可という深刻な障害を招く恐れがあります。また、万が一秘密鍵が外部に漏洩したとしても、定期的に更新を行っていれば攻撃者が鍵を不正利用できる期間を物理的に制限でき、被害の影響範囲を最小限に抑えることが可能です。システムの信頼性と安全性を継続的に確保するために不可欠な現代のセキュリティ管理手法です。

類義語

証明書更新、SSL、TLS証明書ローテーション

証明書ローテーションの詳しい解説・事例・出典を見る →
最終更新: