SkillStack
テクノロジ系15 / 25問

ITサービスマネージャ試験 令和6年度 春期 午前II 問15

デジタル署名のあるソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

コードサイニング証明書は、ソフトウェアやプログラムコードの発行元を証明するための電子証明書です。認証局が発行者の情報と公開鍵との対応を確認して証明書を発行します。利用者の端末は、その公開鍵を用いてデジタル署名を検証し、信頼できる発行元から提供されたことと、署名後にプログラムが改ざんされていないことを確認できます。したがって、ウが適切です。

アのEV SSL証明書は誤りです。これは、認証局がWebサイトを運営する組織の実在性などを厳格に確認して発行するSSL/TLS用のサーバ証明書であり、ソフトウェアへの署名を確認する証明書ではありません。

イのクライアント証明書は誤りです。これは、Webサービスや社内ネットワークへ接続する利用者又は端末を認証するための証明書です。

エのサーバ証明書は誤りです。これは、通信相手となるWebサーバの正当性を確認し、SSL/TLSによる暗号化通信を確立するための証明書です。

【ポイント】 コードサイニング証明書は「ソフトウェアの発行元」と「改ざんの有無」を確認します。 サーバ証明書はサーバ、クライアント証明書は利用者や端末の認証に使用します。 証明書の名称だけでなく、誰又は何の正当性を証明するのかを対応付けて覚えます。

出典:令和6年度 春期 ITサービスマネージャ試験 午前II 問15
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める