ここでは、SSLの仕組みについて解説していきます。
SSLでは、会員登録などの目的で入力されたデータ情報の内容を損なわずに送信することを保証するために、送信したデータ情報から「メッセージダイジェスト」と呼ばれる値を計算して通信に添付して送ります。
受け取る側は、受信時に送られてきたデータ情報から送信側と同じように「メッセージダイジェスト」の値を再計算し、添付されたものと比較することで、送信情報が正しい情報かを確認しているのです。
これにより、データ改ざんを防ぐことができます。
「サーバー電子証明書」とは、表示されているWebページの置かれているサーバーが、実在する企業や団体によって運用されているWebサイトであることを証明するもので、通常は、Webサイトを運営している団体が、信頼できる第三者機関に申請することで発行されます。
この証明書には、データ通信の暗号化に用いる公開鍵が格納されていて、この鍵を使うことにより皆さんがお使いのパソコンとWebページの間で安全に通信できるようになります。
インターネット上でやり取りされるデータ情報(名前、住所、電話番号、メールアドレスなどの個人情報や企業の機密情報など)を暗号化して通信することにより、第三者からデータ情報を覗かれないように防ぎます。
公開鍵暗号方式と共通鍵暗号方式を組み合わせて、データ情報を送受信することで、インターネット上の通信経路から、「データの盗聴」「改ざん」「なりすまし」を防ぐことができます。