SkillStack
テクノロジ系13 / 30問

高度情報処理技術者試験・情報処理安全確保支援士試験 令和7年度 秋期 午前I 問13

デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

コードサイニング証明書は、ソフトウェアやプログラムコードの発行者を証明するための電子証明書です。発行者は、この証明書に対応する秘密鍵でソフトウェアにデジタル署名を付けます。利用者側では証明書に含まれる公開鍵を用いて署名を検証し、署名後に内容が改ざんされていないことと、署名者が証明書に示された発行元であることを確認できます。したがって、ウが正解です。

アのEV SSL証明書は誤りです。これは、認証局がWebサイトを運営する組織の実在性などを厳格に審査して発行する、TLS通信用のサーバ証明書です。ソフトウェアへの署名を主目的とするものではありません。

イのクライアント証明書は誤りです。これは、サーバへ接続する利用者や端末の身元を証明し、クライアント認証を行うための証明書です。

エのサーバ証明書は誤りです。これは、Webサーバなどの接続先が正当であることを確認し、TLSによる暗号化通信を確立するために用います。

【ポイント】 コードサイニングでは、「発行元の確認」と「署名後の改ざん検知」ができます。 有効期限、失効情報、認証局までの証明書チェーンも検証され、信頼できない場合は警告が表示されます。

出典:令和7年度 秋期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問13
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の30問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める