SkillStack
テクノロジ系16 / 25問

ネットワークスペシャリスト試験 令和7年度 春期 午前II 問16

TLSに関する記述のうち、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

TLSのクライアント認証では、利用者本人を証明するデジタル証明書と、それに対応する秘密鍵をICカードに格納できます。秘密鍵をカードの外に取り出せないようにすることで、不正コピーの危険を抑えられます。カードリーダーや必要なソフトウェアを備えたPCであれば認証に利用できるので、利用端末を特定の1台に固定する必要はありません。

アの、サーバ証明書にIPアドレスの組込みが必須という説明は誤りです。通常、証明書のSANにはWebサーバのFQDNなどを登録します。FQDNで接続する構成なら、IPアドレスが変わっても証明書の再取得は原則として不要です。

イの、共通鍵の長さを128ビット未満で任意に指定するという説明は誤りです。暗号方式と鍵長は、TLSのバージョンや暗号スイートに基づいて通信相手と合意されます。利用者が任意の短い鍵長を指定するものではありません。

エの、事前の利用者登録が不可欠という説明は誤りです。一般的なWebサイトではサーバ認証だけを行い、不特定多数の利用者ともTLS通信できます。利用者登録やクライアント証明書による認証は、サービスの要件に応じて追加されるものです。

【ポイント】 TLSは、通信の暗号化、通信相手の認証、改ざん検知を実現します。 サーバ証明書によるサーバ認証は一般的ですが、クライアント認証は必須ではありません。 証明書の識別名と、実際に接続するホスト名との一致確認も重要です。

出典:令和7年度 春期 ネットワークスペシャリスト試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める