A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
認証局の公開鍵はサーバ証明書の正当性検証に使う
選択肢
- ア暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。
- イ暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- ウサーバ証明書の正当性を,認証局の公開鍵を使って検証する。
- エ利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。
正解と解説
正解:ウ サーバ証明書の正当性を,認証局の公開鍵を使って検証する。
サーバ証明書には認証局の電子署名が付いており、受け取ったPCは認証局の公開鍵でその署名を検証します。検証が通れば、証明書が確かにその認証局によって発行され、改ざんされていないことを確認できます。この後の通信で使う共通鍵の受渡しにはサーバの公開鍵を用いるため、認証局の公開鍵の役割と混同しないようにします。
選択肢ごとの解説
- ア共通鍵を認証局の公開鍵で復号することはありません。
- イ共通鍵の暗号化に使うのはサーバの公開鍵です。
- ウ正解。認証局の公開鍵でサーバ証明書の署名を検証し、正当性を確かめます。
- エ送信するデータの暗号化に認証局の公開鍵は使いません。
この問題は2回出題されています
- 2018年度 秋期 午前 問22この問題の代表ページ
- 2024年度 公開問題 科目A・B 問6(このページ)
同じ分野の他の問題
- システム監査において,電子文書の真正性の検証に電子証明書が利用できる公開鍵証明書取得日,電子署名生成日及び検証日の組合せ…2018年度 秋期 午前 問39
- PKI(公開鍵基盤)において,認証局が果たす役割の一つはどれか。2018年度 春期 午前 問30
- ルート認証局についての記述はどれか。2017年度 秋期 午前 問26
- 何らかの理由で有効期間中に失効したディジタル証明書の一覧を示すデータはどれか。2017年度 春期 午前 問25
- 二者間で商取引のメッセージを送受信するときに、送信者のディジタル証明書を使用して行えることはどれか。2017年度 春期 午前 問19
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。