テクノロジ系17 / 25問
システムアーキテクト試験 令和6年度 春期 午前II 問17
デジタル署名のあるソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
コードサイニング証明書は、ソフトウェアの実行ファイルやインストーラなどにデジタル署名を付けるための証明書です。認証局が、証明書に含まれる公開鍵とソフトウェア発行元との対応関係を保証します。利用者の端末は、その公開鍵を用いて署名を検証することによって、発行元が信頼できるか、また配布後にプログラムが改ざんされていないかを確認できます。したがって、ソフトウェアの発行元の確認に使用するウが正解です。
アのEV SSL証明書は誤りです。これは、厳格な組織確認を経て発行されるSSL/TLS用のサーバ証明書であり、主にWebサイトを運営する組織と通信先サーバの確認に用いられます。
イのクライアント証明書は誤りです。これは、サーバへ接続してきた利用者や端末を認証するための証明書です。利用者認証や端末認証に用いられ、ソフトウェアの発行元を示すものではありません。
エのサーバ証明書は誤りです。これは、Webサーバなどの身元を証明し、SSL/TLSによる暗号化通信を確立するために使用します。
【ポイント】 コードサイニングでは、発行元の確認とプログラムの改ざん検知ができます。 証明書があるだけで安全性が保証されるわけではなく、信頼できる認証局からの証明書か、署名が正常かも検証されます。
出典:令和6年度 春期 システムアーキテクト試験 午前II 問17
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる