A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
認証局の公開鍵はサーバ証明書の署名検証に使う
選択肢
- ア暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- イ暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。
- ウサーバ証明書の正当性を,認証局の公開鍵を使って検証する。
- エ利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。
正解と解説
正解:ウ サーバ証明書の正当性を,認証局の公開鍵を使って検証する。
サーバ証明書には認証局が自身の秘密鍵で付けた署名が含まれている。PCは、あらかじめ持っている認証局の公開鍵でこの署名を検証し、証明書が改ざんされておらず正当な認証局が発行したものであることを確かめる。共通鍵のやり取りには証明書に入っているサーバの公開鍵を使う。
選択肢ごとの解説
- ア共通鍵の暗号化に使うのは証明書に含まれるサーバの公開鍵であり、認証局の公開鍵ではない。
- イ共通鍵を復号するのはサーバであり、使うのはサーバの秘密鍵。
- ウ正解。認証局の公開鍵でサーバ証明書の署名を検証する。
- エ秘匿データは確立後の共通鍵で暗号化され、認証局の公開鍵は使わない。
同じ分野の他の問題
- CRLに関する記述のうち、適切なものはどれか。2025年度 秋期 午前 問39
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 午前 問37
- PKIを構成するOCSPを利用する目的はどれか。2025年度 春期 午前 問38
- デジタル庁,総務省及び経済産業省が策定した"電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リス…2025年度 春期 午前 問35
- 公開鍵暗号方式を使った暗号通信をn人が相互に行う場合、全部で何個の異なる鍵が必要になるか。ここで、一組の公開鍵と秘密鍵は…2024年度 春期 午前 問38
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。