マイナンバーカード機能のスマホ内蔵で何が変わる? 「誤解」と「期待されること」(2/3 ページ)

» 2022年10月31日 10時21分 公開
[小山安博ITmedia]

2つの電子証明書を使って個人認証を行う

 マイナンバーカードのICチップに2つの電子証明書を使った認証機能を公的個人認証サービス(JPKI)という。

マイナンバーカード JPKIの仕組み。地方公共団体情報システム機構(J-LIS)に有効性確認をすることで証明書を検証する

 マイナンバーカードのICチップ内には2つの電子証明書が保管されている。この電子証明書をスマホに内蔵するのだが、ICチップ内の電子証明書は一意のものなので、複製するのではなく、「カード内の電子証明書を使ってスマホ用電子証明書を新たに発行して保管する」という形になる見込み。この発行自体は、マイナンバーカードと対応スマホを使えば、24時間、オンラインで発行できるようになる予定。

マイナンバーカード マイナンバーカードの構造。ICチップ内に2つの電子証明書が含まれる

 この電子証明書は、1つは利用者証明用電子証明書。この証明書には住所、氏名、性別、生年月日という基本4情報が含まれないので、サイト側にとっては個人を特定することはできないが、アクセスした人が電子証明書の利用者本人であることが証明できる。確実に他人のアクセスと区別する認証のための機能だ。

 これに対して、もう1つの署名用電子証明書は、送信されるデータが改ざんされていないかなどを検証できる仕組みで、e-Taxでの確定申告などに活用されている。この証明書には基本4情報が含まれており、本人確認として利用できる。

【訂正:2022年10月31日15時40分 初出時、署名用電子証明書に顔写真データが含まれている旨の記述がありましたが、誤りでした。おわびして訂正いたします。】

マイナンバーカード 署名用電子証明書と利用者証明用電子証明書の詳細

 会員登録時に署名用電子証明書で自身の情報を登録すれば、本人確認をした上でアカウント登録ができる。現在もeKYCとして決済サービスの本人確認などでも使われている機能だ。今まではマイナンバーカードが必要だったが、スマホに内蔵されれば、スマートフォンだけで本人確認をした上での会員登録ができる。

 署名用電子証明書と暗証番号を使った本人確認は、犯罪収益移転防止法(犯収法)でも認められた方式(いわゆる「ワ」方式)なので、このeKYC方式が広まれば、「マイナンバーカードと自分の顔を撮影する」といった手間も不要になる。

マイナンバーカード 署名用電子証明書を使った本人確認は、犯収法規則6条1項1号ワで規定されている。ちなみによくある「身分証を撮影して本人の自撮りを撮影して送る」方式は同ホで規定された「ホ」方式

 これによって、金融機関の口座開設など、本人確認が必要なサービスを、スマホとその生体認証機能を使うだけで、簡単に安全に利用できる、というのが1つのメリットだ。その後のサービスへのログインも、利用者証明用電子証明書を使うことでIDとパスワードも必要がない。パスワードがないので、パスワードリスト攻撃をはじめとした外部からの攻撃にも強い。

 基本的に、スマホ内の証明書を読み取れるのはマイナポータルアプリに限定される見込みで、さらにマイナポータル経由で証明書を取得できるサービスもホワイトリスト方式で管理される予定。そのため、フィッシングサイトで他のURLにアクセスさせようとしても、マイナポータルアプリでブロックされて証明書を読み取れないので、フィッシングサイトがログイン情報を盗むこともできない。

マイナンバーカード 他のアプリやサイトは、マイナポータルアプリ経由でマイナンバーカードの電子証明書を活用する

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年12月06日 更新
  1. NHK受信料の“督促強化”に不満や疑問の声 「訪問時のマナーは担当者に指導」と広報 (2025年12月05日)
  2. 飲食店でのスマホ注文に物議、LINEの連携必須に批判も 「客のリソースにただ乗りしないでほしい」 (2025年12月04日)
  3. 「スマホ新法」施行前にKDDIが“重要案内” 「Webブラウザ」と「検索」選択の具体手順を公開 (2025年12月04日)
  4. 「健康保険証で良いじゃないですか」──政治家ポストにマイナ保険証派が“猛反論”した理由 (2025年12月06日)
  5. 楽天の2年間データ使い放題「バラマキ端末」を入手――楽天モバイル、年内1000万契約達成は確実か (2025年11月30日)
  6. 三つ折りスマホ「Galaxy Z TriFold」の実機を触ってみた 開けば10型タブレット、価格は約38万円 (2025年12月04日)
  7. ドコモが「dアカウント」のパスワードレス認証を「パスキー」に統一 2026年5月めどに (2025年12月05日)
  8. ドコモも一本化する認証方式「パスキー」 証券口座乗っ取りで普及加速も、混乱するユーザー体験を統一できるか (2025年12月06日)
  9. 楽天ペイと楽天ポイントのキャンペーンまとめ【12月3日最新版】 1万〜3万ポイント還元のお得な施策あり (2025年12月03日)
  10. 「楽天ポイント」と「楽天キャッシュ」は何が違う? 使い分けのポイントを解説 (2025年12月03日)
最新トピックスPR

過去記事カレンダー