クライアント証明書で利用者を認証するリバースプロキシサーバを用いて、複数のWebサーバにシングルサインオンを行うシステムがある。このシステムに関する記述のうち、適切なものはどれか。
選択肢
- アクライアント証明書を利用者のPCに送信するのは、Webサーバではなく、リバースプロキシサーバである。
- イクライアント証明書を利用者のPCに送信するのは、リバースプロキシサーバではなく、Webサーバである。
- ウ利用者IDなどの情報をWebサーバに送信するのは、リバースプロキシサーバではなく、利用者のPCである。
- エ利用者IDなどの情報をWebサーバに送信するのは、利用者のPCではなく、リバースプロキシサーバである。
正解と解説
正解:エ 利用者IDなどの情報をWebサーバに送信するのは、利用者のPCではなく、リバースプロキシサーバである。
リバースプロキシ型のシングルサインオンでは、利用者からの通信をいったんリバースプロキシが受け止め、クライアント証明書によって本人確認を行う。認証に成功すると、プロキシが利用者IDなどの認証済み情報を後段の各Webサーバへ引き渡すので、各サーバは個別に認証しなくてよい。クライアント証明書はあらかじめ利用者のPCに導入しておくもので、サーバ側が配布する流れではない。
選択肢ごとの解説
- アクライアント証明書は事前に利用者のPCへ導入するもので、認証時にサーバが送るものではない。
- イ同様に、Webサーバがクライアント証明書を送信するわけでもない。
- ウ利用者IDを各Webサーバへ伝えるのはPCではなくリバースプロキシである。
- エ正解。認証を済ませたリバースプロキシが、利用者IDなどを各Webサーバへ引き渡す。
同じ分野の他の問題
- 企業内のクライアントからクラウドサービスへのアクセスにSAML認証を利用したときのシステムの動作に関する記述のうち、適切…2024年度 秋期 午前 問37
- 3Dセキュア2.0(EMV 3-Dセキュア)は、オンラインショッピングにおけるクレジットカード決済時に、不正取引を防止す…2024年度 春期 午前 問35
- 次に示すような組織の業務環境において、特定のIPセグメントのIPアドレスを幹部のPCに動的に割り当て、一部のサーバへのア…2023年度 春期 午前 問45
- チャレンジレスポンス認証方式に該当するものはどれか。2022年度 春期 午前 問38
- 複数のシステムやサービスの間で利用されるSAML(Security Assertion Markup Language)…2022年度 春期 午前 問36
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。