ネットワークスペシャリスト試験 令和7年度 春期 午前II 問16
TLSに関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
TLSのクライアント認証では、利用者本人を証明するデジタル証明書と、それに対応する秘密鍵をICカードに格納できます。秘密鍵をカードの外に取り出せないようにすることで、不正コピーの危険を抑えられます。カードリーダーや必要なソフトウェアを備えたPCであれば認証に利用できるので、利用端末を特定の1台に固定する必要はありません。
アの、サーバ証明書にIPアドレスの組込みが必須という説明は誤りです。通常、証明書のSANにはWebサーバのFQDNなどを登録します。FQDNで接続する構成なら、IPアドレスが変わっても証明書の再取得は原則として不要です。
イの、共通鍵の長さを128ビット未満で任意に指定するという説明は誤りです。暗号方式と鍵長は、TLSのバージョンや暗号スイートに基づいて通信相手と合意されます。利用者が任意の短い鍵長を指定するものではありません。
エの、事前の利用者登録が不可欠という説明は誤りです。一般的なWebサイトではサーバ認証だけを行い、不特定多数の利用者ともTLS通信できます。利用者登録やクライアント証明書による認証は、サービスの要件に応じて追加されるものです。
【ポイント】 TLSは、通信の暗号化、通信相手の認証、改ざん検知を実現します。 サーバ証明書によるサーバ認証は一般的ですが、クライアント認証は必須ではありません。 証明書の識別名と、実際に接続するホスト名との一致確認も重要です。
出典:令和7年度 春期 ネットワークスペシャリスト試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる