Last Update: 2011年12月16日

電子署名について

当サイトで公開しているすべての論文(pdfファイル)には GnuPG を用いた「電子署名」が施されています. この電子署名を「検証」することにより,ダウンロードした論文ファイル(あるいは他から 間接的に入手した論文ファイル)が「本物」であるかどうか,また,この署名をした人が 「私」(以下の公開鍵に対する秘密鍵の保有者)であることを確認することができます. 電子署名の「検証」には以下の5つのステップが必要になります. 以下では,電子署名の検証の対象となる論文ファイル自体はすでに手元にあるものとします.

  1. まず,自分のコンピュータに「GnuPG」がインストールされているかどうかを確認します. もしインストールされていなければ,インターネット(上に示したリンク先)から ソフトウェアをダウンロードしてきてインストールします. Unix,Windows,Machitosh版のソフトウェアがフリーで公開されています.
  2. 次に,このページの下にある「Download 公開鍵」ボタンをクリックして 「私個人の公開鍵ファイル」をダウンロードします.
  3. また,当Webサイトの メインページ から検証対象の論文を探し,そこにある「Download 論文署名」ボタンを クリックして,その論文に対する「署名ファイル」をダウンロードします.
  4. 上の第2ステップでダウンロードした「公開鍵ファイル」を「インポート」処理 してから,その公開鍵の「鍵指紋(key fingerprint)」を調べます. そして,それが以下に示した「私個人の公開鍵の鍵指紋」と同じであるかどうかを 確認します.もし一致していれば次の処理に進みます. もし一致していなければ,ダウンロードした公開鍵は「偽物」です. この公開鍵では論文ファイルの署名を正しく検証することはできません.
  5. 鍵指紋が一致していることが確認できたら,最後に「署名の検証」処理を行います. もしここで結果が「Good」と出れば,手元にある論文ファイルは「本物」で,かつこの 論文ファイルを作成し,これに署名をした人が「私」であるということになります.
補足
● 署名ファイル名は,論文ファイル名の後に拡張子「.asc」が付いています.
● 署名を正しく検証するためには,論文ファイル名と署名ファイル名は,ともに オリジナルのファイル名(当サイトで公開されているファイル名)でなければなりません. たとえ論文ファイルの内容が改変を受けていなくても,論文ファイル名が変更されていれば 検証結果は「Bad」と出ます. もし論文ファイル名を変更している場合には,元の名前に戻した上で検証する必要があります.
● 論文ファイルの作成日付はオリジナルファイルと異なっていてもかまいません. インターネットからファイルをダウンロードする際にファイルの作成日付が変わる ことはしばしばあります.「ファイルの内容」と「ファイルの名前」さえ完全に同じで あれば,検証結果は「Good」と出ます.
●上の第4ステップに関して,もし万が一,当サイト自体が何者かに乗っ取られ, このページに掲載されている鍵指紋と公開鍵ファイル,それにメインページに掲載されている 論文ファイルと署名ファイルがコンシステントに偽造された場合, 検証結果は(偽造されているにもかかわらず)「Good」と出る可能性があります. そこで,このような極めてわずかな可能性を防ぐためには,上の第4ステップで公開鍵の 「鍵指紋」をチェックする際に,当ページに掲載されている鍵指紋だけでなく,念のため, 論文の中に記載されている著者情報の鍵指紋や,私が日常的に使っているメールの最後に 記載している鍵指紋,あるいは私の紙の名刺の鍵指紋などとも同じであるかどうかを 確認するとよいでしょう.というのは, いろいろなところにバラ撒かれている私の鍵指紋のうち,たとえいくつかは偽造される 可能性があるとしても,「すべて」の鍵指紋をコンシステントに偽造し尽くすことは事実上 不可能だからです.

以上は,論文ファイルの「署名」を検証する手順の概略を述べたものですが,具体的な 操作方法については,「GnuPG」,「電子署名」,「検証」などのキーワードを使って GoogleやYahooなどの検索サイトで調べてください.ソフトウェアのインストール方法から 署名の検証方法まで分かりやすく紹介しているサイトが多数見つかります.

公開鍵情報とダウンロード

私の公開鍵(4096ビット)の「鍵ID」と「鍵指紋」は以下のとおりです.

鍵ID:B99AC2E7
鍵指紋:11C0 DBB6 369C DB72 DD3A B122 EF6B 5B5E B99A C2E7

私の公開鍵ファイルは以下の「Download 公開鍵」ボタンを 右クリックして「対象をファイルに保存」 することによりダウンロードできます.

また,その下の「公開鍵 表示ボタン」をクリックすると表示ボックスが開き,公開鍵の内容が 表示されます.再度このボタンをクリックすると表示ボックスが閉じます.

Download 公開鍵 (Asciifile: 3.09 KB)
公開鍵  表示ボタン
Copyright © 2011 Manyo-World.com All Right Reserved.

▲ページ先頭へ戻る