SkillStack
テクノロジ系6 / 25問

情報処理安全確保支援士試験 令和7年度 春期 午前II 問6

デジタル証明書に関する記述のうち、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

TLSでは、デジタル証明書によって、公開鍵とその所有者であるサーバなどの情報を結び付けます。通信相手から証明書を受け取った側は、認証局の署名、証明書の有効期限、接続先のドメイン名などを検証し、相手が正当であることを確認します。また、証明書に含まれる公開鍵は、共通鍵を安全に確立する鍵交換に利用されます。例えば、古いRSA鍵交換では鍵情報の暗号化に使われ、現在主流のECDHEなどでは鍵交換データの署名検証に使われます。したがってイが適切です。

アのX.400は誤りです。X.400は電子メールのメッセージ処理システムに関する規格です。S/MIMEやTLSで用いられる証明書の代表的な規格は、公開鍵、所有者、有効期間などの形式を定めたX.509です。

ウの「秘密鍵に署名する」は誤りです。秘密鍵は申請者自身が厳重に管理し、認証局にも渡しません。認証局は、申請者の識別情報や公開鍵などを含む証明書に、認証局自身の秘密鍵でデジタル署名します。

エの「公開鍵でデジタル署名する」は誤りです。ルート認証局は、自身の秘密鍵で下位認証局の証明書に署名します。利用者は、ルート認証局の公開鍵を使ってその署名を検証します。

【ポイント】 デジタル署名は秘密鍵で作成し、対応する公開鍵で検証します。 証明書は公開鍵の持ち主を保証するものであり、秘密鍵そのものを証明書に含めることはありません。 TLSでは証明書チェーンをたどり、信頼済みのルート認証局まで検証します。

出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問6
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める