情報セキュリティマネジメント試験 令和6年度 公開問題 問6
A 社のWeb サーバは、サーバ証明書を使ってTLS 通信を行っている。PC からA 社のWeb サーバへのTLS を用いたアクセスにおいて、当該PC がサーバ証明書を入手した後に、認証局の公開鍵を利用して行う動作はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
認証局は、Webサーバの運営者などを確認した上でサーバ証明書を発行し、証明書にデジタル署名を付けます。PCは、あらかじめ信頼している認証局の公開鍵を使ってこの署名を検証します。検証に成功すれば、証明書がその認証局によって発行され、発行後に改ざんされていないことを確認できます。さらに、有効期限、接続先のドメイン名、証明書の信頼経路なども確認して、通信相手が正当なWebサーバであるかを判断します。
アの共通鍵を認証局の公開鍵で復号するという説明は誤りです。公開鍵で検証できるのは認証局が付けた署名であり、認証局の秘密鍵で暗号化通信用の共通鍵を処理するわけではありません。
イの共通鍵を認証局の公開鍵で暗号化するという説明は誤りです。TLSで使用する共通鍵は、PCとWebサーバとの鍵交換によって安全に共有又は導出されます。
エの秘匿データを認証局の公開鍵で暗号化するという説明は誤りです。実際のデータは、TLSの鍵交換後に共有した共通鍵を用いて暗号化します。
【ポイント】 認証局の公開鍵の主な役割は、証明書に付けられた認証局のデジタル署名の検証です。 サーバ証明書は通信相手の認証に使い、通信内容の暗号化には鍵交換で得た共通鍵を使うと区別してください。
出典:令和6年度 情報セキュリティマネジメント試験 公開問題 問6
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の15問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる