最終更新日:2026年5月10日
sg sg-security-overview crypto_auth network access_control
まず結論
EAP-TLSは、デジタル証明書を使って、認証サーバとクライアントを相互に認証するEAP方式です。
SG試験では、EAP-TLSそのものの細かい通信手順よりも、「証明書による相互認証」か、「ID・パスワードによる利用者認証」かを切り分けられるかが重要です。
選択肢で、
- デジタル証明書
- TLS
- 認証サーバとクライアントの相互認証
が出てきたら、EAP-TLSを疑います。
直感的な説明
EAP-TLSは、無線LANなどに接続するときに、
「利用者側も本物か」
「認証サーバ側も本物か」
を、お互いに証明書で確認する仕組みです。
たとえるなら、入館時に社員証を見せるだけでなく、受付側も「正規の受付であること」を示すようなものです。
IDとパスワードだけだと、入力内容が盗まれたり、偽の接続先にだまされたりするリスクがあります。EAP-TLSでは、証明書を使うことで、より強い認証を行います。
定義・仕組み
EAP-TLSは、EAP(Extensible Authentication Protocol)で使われる認証方式の1つです。
EAPは、無線LANやネットワーク接続時の認証で使われる枠組みです。その中でEAP-TLSは、TLSの仕組みを利用して、デジタル証明書による認証を行います。
基本の考え方は次のとおりです。
- クライアントがネットワークに接続しようとする
- 認証サーバとクライアントの間でTLSによる認証処理を行う
- サーバ証明書で、認証サーバが正しい相手か確認する
- クライアント証明書で、利用者側が正しい相手か確認する
- 認証に成功すると、ネットワーク利用が許可される
EAP-TLSは、IETFのRFCでも定義されています。詳しい技術仕様としては、RFC 5216 The EAP-TLS Authentication Protocolや、TLS 1.3に対応したRFC 9190 EAP-TLS 1.3があります。
ただし、SG試験ではRFCの細部を覚える必要はありません。まずは、EAP-TLS=証明書を使う相互認証と押さえるのが大切です。
どんな場面で使う?
EAP-TLSは、主に企業や組織のネットワークで、安全に利用者や端末を認証したい場面で使われます。
代表的な場面は、次のようなものです。
- 企業内の無線LAN接続
- 802.1X認証を使ったネットワーク接続
- 証明書を配布した端末だけを接続させたい場合
- ID・パスワードだけでは不安な環境
特に、管理されたPCやスマートフォンにクライアント証明書を配布し、証明書を持つ端末だけを接続可能にするような使い方がイメージしやすいです。
一方で、EAP-TLSは証明書の発行・配布・失効管理が必要です。そのため、単に「利用者IDとパスワードだけでログインする方式」と考えると誤りです。
よくある誤解・混同
EAP-TLSで最も混同しやすいのは、PEAPやEAP-TTLSです。
| 用語 | 判断ポイント |
|---|---|
| EAP-TLS | クライアント証明書も使う相互認証 |
| PEAP | TLSで保護したトンネル内で、ID・パスワードなどを使う |
| EAP-TTLS | TLSトンネルを作り、その中で別の認証方式を使う |
| EAP-MD5 | チャレンジレスポンス型。相互認証ではない |
SG試験では、次のようなひっかけに注意します。
誤解1:EAP-TLSはIDとパスワードだけで認証する方式
→ 違います。EAP-TLSの中心は、デジタル証明書による相互認証です。
誤解2:TLSを使っていれば、すべてEAP-TLSである
→ 違います。PEAPやEAP-TTLSもTLSを使いますが、TLSトンネルの中でID・パスワードなどを使う点が異なります。
誤解3:EAP-TLSはサーバだけを認証する方式
→ 違います。EAP-TLSでは、認証サーバとクライアントの両方を証明書で確認する相互認証がポイントです。
選択肢では、「証明書」「相互認証」「認証サーバとクライアント」がそろっていればEAP-TLS、「トンネル内でID・パスワード」ならPEAPやEAP-TTLSを疑います。
まとめ(試験直前用)
- EAP-TLSは、TLSとデジタル証明書を使うEAP認証方式
- 最大のポイントは、認証サーバとクライアントの相互認証
- ID・パスワード中心の方式と混同しない
- PEAPやEAP-TTLSは、TLSトンネル内で別の認証を行う方式として切り分ける
- SG試験では「証明書による相互認証」と書かれていたらEAP-TLSを選ぶ
🔗 関連記事
- アクセス制御モデルとは?RBAC・ABAC・DAC・MACの違いを整理【SG試験】
- 入退室管理とは?物理アクセス制御の基本【SG試験】
- アクセス管理とは?特権IDとneed-to-knowで権限を適切に制御【SG試験】
- アクセス権限管理とは?付与・変更・削除の流れを整理【SG試験】
- 管理者権限とは?特権的アクセス権との違いを整理【SG試験】