A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
認証局の公開鍵はサーバ証明書の署名検証に使う
選択肢
- ア暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。
- イ暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- ウサーバ証明書の正当性を,認証局の公開鍵を使って検証する。
- エ利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。
正解と解説
正解:ウ サーバ証明書の正当性を,認証局の公開鍵を使って検証する。
サーバ証明書には認証局の秘密鍵によるディジタル署名が付されている。クライアントは、あらかじめ信頼している認証局の公開鍵でこの署名を検証し、証明書が改ざんされておらず正規の認証局が発行したものであることを確かめる。共通鍵の受渡しやデータの暗号化に使われるのはサーバの公開鍵であって、認証局の公開鍵ではない点が区別のポイントである。
選択肢ごとの解説
- ア共通鍵はサーバ側が自分の秘密鍵で復号するもので、認証局の鍵は使わない。
- イ共通鍵の受渡しにはサーバの公開鍵を使い、認証局の公開鍵は使わない。
- ウ正しい。認証局の公開鍵でサーバ証明書の署名を検証し、正当性を確かめる。
- エ送信データの暗号化にはセション鍵やサーバの公開鍵を使い、認証局の公開鍵は用いない。
この問題は2回出題されています
- 2018年度 秋期 午前 問22(このページ)
- 2024年度 公開問題 科目A・B 問6
同じ分野の他の問題
- システム監査において,電子文書の真正性の検証に電子証明書が利用できる公開鍵証明書取得日,電子署名生成日及び検証日の組合せ…2018年度 秋期 午前 問39
- PKI(公開鍵基盤)において,認証局が果たす役割の一つはどれか。2018年度 春期 午前 問30
- ルート認証局についての記述はどれか。2017年度 秋期 午前 問26
- 何らかの理由で有効期間中に失効したディジタル証明書の一覧を示すデータはどれか。2017年度 春期 午前 問25
- 二者間で商取引のメッセージを送受信するときに、送信者のディジタル証明書を使用して行えることはどれか。2017年度 春期 午前 問19
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。