読み方 : とうろくきょく
登録局【RA】Registration Authority
概要

デジタル証明書は、公開鍵暗号やデジタル署名に用いる公開鍵を通信相手に安全に渡すためのデータである。利用者は通信に先立って「認証局」(CA:Certificate Authority)に申請を行い、鍵ペアとともに証明書の発行を受ける。証明書には公開鍵と利用者の属性情報が結び付けられており、通信や電子署名の信頼性を支える基盤となる。
認証局の機能は、「発行局」「登録局」「検証局」の三つに分けられる。発行局(IA:Issuing Authority)は証明書への署名と発行を行い、検証局(VA:Validation Authority)は発行済み証明書の有効性確認や失効情報の提供を行う。PKI(公開鍵基盤)では登録局を含めたこれら3つの役割を一つの機関が兼ねる場合と、個別の機関として設置・運用する場合がある。
登録局の具体的な業務は、証明書の発行・失効・更新に関する申請の受付と、身分証明書や組織情報などを基にした本人確認や資格確認の審査である。審査が完了し申請者が適正な利用者と判断されると、登録局は発行局に証明書の生成を依頼し、発行された証明書を利用者に引き渡す。失効手続きの際も登録局が窓口となって申請を受理し、必要な処理を仲介する。
登録局を独立した機関として設ける目的は、業務の分散とセキュリティ上の分離にある。申請の受付・審査と証明書への署名処理を分離することで、署名に用いる認証局の秘密鍵を外部と接触する系統から隔離できる。登録局による厳格な本人確認によって、証明書に記載された所有者と公開鍵の結び付きの正当性が担保され、通信全体の信頼性が維持される。
(2026.6.22更新)