A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
認証局の公開鍵はサーバ証明書の署名検証だけに使う
選択肢
- ア暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- イ暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。
- ウサーバ証明書の正当性を,認証局の公開鍵を使って検証する。
- エ利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。
正解と解説
正解:ウ サーバ証明書の正当性を,認証局の公開鍵を使って検証する。
サーバ証明書には認証局のディジタル署名が付いている。PCは、あらかじめ信頼している認証局の公開鍵でこの署名を検証し、証明書が改ざんされていないことと正規の認証局が発行したものであることを確かめる。共通鍵の受渡しにはサーバの公開鍵を使うのであって、認証局の公開鍵は検証専用である。
選択肢ごとの解説
- ア共通鍵の暗号化にはサーバ証明書に含まれるサーバの公開鍵を使う。
- イ認証局の公開鍵で共通鍵を復号することはない。
- ウ正解。認証局の公開鍵で証明書の署名を検証する。
- エ秘匿データの暗号化はセッションの共通鍵で行う。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 問15
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜d…2025年度 秋期 問14
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 問13
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 問12
- VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…2025年度 春期 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。