SkillStack
テクノロジ系15 / 25問

情報処理安全確保支援士試験 令和6年度 春期 午前II 問15

DNSにおいてDNS CAA(Certification Authority Authorization)レコードを設定することによるセキュリティ上の効果はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

DNS CAAレコードは、ドメインの管理者が、そのドメインのサーバ証明書を発行してよい認証局、CAをDNS上で指定するためのレコードです。認証局は証明書を発行する前にCAAレコードを確認し、自局に発行が許可されていなければ発行を拒否します。これにより、意図しない認証局から誤って又は不正に証明書が発行される危険を低減できます。したがってエが正解です。

アの鍵マークによってWebサイト自体の安全性を確認できるという説明は誤りです。鍵マークは主にHTTPSによる通信の暗号化と、証明書で示された接続先との通信を表しますが、サイトにマルウェアや詐欺的内容がないことまでは保証しません。

イのURLを短縮して誤入力を防ぐという説明は誤りです。これはURL短縮サービスの機能であり、DNS CAAレコードとは関係ありません。

ウのスパムメールとの誤検知を防ぐという説明は誤りです。電子メールの送信元を認証してなりすましを抑止する仕組みには、SPF、DKIM、DMARCなどがあります。

【ポイント】 CAAは、証明書を発行できるCAを制限するDNSレコードです。 代表的なタグには、通常の証明書発行を許可するissueと、ワイルドカード証明書を対象とするissuewildがあります。

出典:令和6年度 春期 情報処理安全確保支援士試験 午前II 問15
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める