ITパスポート試験 令和2年度 公開問題 問100
電子メールにディジタル署名を付与して送信するとき、信頼できる認証局から発行された電子証明書を使用することに比べて、送信者が自分で作成した電子証明書を使用した場合の受信側のリスクとして、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
ディジタル署名を正しく検証するには、署名の検証に使う公開鍵が本当に送信者本人のものであると信頼できなければなりません。信頼できる認証局が発行した電子証明書は、本人確認などを行った上で、本人の情報と公開鍵との対応関係を証明します。
これに対して、送信者が自分で作成した自己署名証明書には、その対応関係を保証する信頼できる第三者が存在しません。第三者が別人を名乗って同様の証明書を作ることもできるため、署名の計算が正しいと確認できても、その公開鍵が本当に名乗っている送信者のものかを確実に確認できません。したがって、送信元の正当性を確認できなくなるというアが適切です。
イの「盗み見られる危険性が高まる」は誤りです。盗み見を防ぐ機密性は暗号化によって確保します。ディジタル署名や電子証明書の主な目的は、送信者の確認と改ざんの検知であり、メール本文を読めなくすることではありません。
ウの「途中で紛失する危険性が高まる」は誤りです。メールの配送や到達性は通信経路やメールサーバなどに関係し、証明書を誰が発行したかとは直接関係しません。
エの「文字化けが発生しやすくなる」は誤りです。文字化けは文字コードやメール形式の不一致などによって起こり、自己署名証明書の使用とは直接関係しません。
【ポイント】 電子証明書は、公開鍵とその所有者の身元を結び付けるためのものです。 ディジタル署名は送信者の確認と改ざん検知、暗号化は盗聴防止という役割の違いを整理して覚えます。
出典:令和2年度 ITパスポート試験 公開問題 問100
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる