情報処理安全確保支援士試験 令和7年度 春期 午前II 問6
デジタル証明書に関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
TLSでは、デジタル証明書によって、公開鍵とその所有者であるサーバなどの情報を結び付けます。通信相手から証明書を受け取った側は、認証局の署名、証明書の有効期限、接続先のドメイン名などを検証し、相手が正当であることを確認します。また、証明書に含まれる公開鍵は、共通鍵を安全に確立する鍵交換に利用されます。例えば、古いRSA鍵交換では鍵情報の暗号化に使われ、現在主流のECDHEなどでは鍵交換データの署名検証に使われます。したがってイが適切です。
アのX.400は誤りです。X.400は電子メールのメッセージ処理システムに関する規格です。S/MIMEやTLSで用いられる証明書の代表的な規格は、公開鍵、所有者、有効期間などの形式を定めたX.509です。
ウの「秘密鍵に署名する」は誤りです。秘密鍵は申請者自身が厳重に管理し、認証局にも渡しません。認証局は、申請者の識別情報や公開鍵などを含む証明書に、認証局自身の秘密鍵でデジタル署名します。
エの「公開鍵でデジタル署名する」は誤りです。ルート認証局は、自身の秘密鍵で下位認証局の証明書に署名します。利用者は、ルート認証局の公開鍵を使ってその署名を検証します。
【ポイント】 デジタル署名は秘密鍵で作成し、対応する公開鍵で検証します。 証明書は公開鍵の持ち主を保証するものであり、秘密鍵そのものを証明書に含めることはありません。 TLSでは証明書チェーンをたどり、信頼済みのルート認証局まで検証します。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問6
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる