平成21年度 秋期 午前 問39
セキュリティ
認証局(CA)の役割
公開鍵暗号方式を採用した電子商取引において,認証局(CA)の役割はどれか。
- ア取引当事者の公開鍵に対するディジタル証明書を発行する。
- イ取引当事者のディジタル署名を管理する。
- ウ取引当事者のパスワードを管理する。
- エ取引当事者の秘密鍵に対するディジタル証明書を発行する。
答えと解説を見る
✓ これが正解ア取引当事者の公開鍵に対するディジタル証明書を発行する。
解説
公開鍵と持ち主の対応を、証明書で保証する第三者の役です。
公開鍵の仕組みを取引に使う場面では、その公開鍵が本当にその名前の相手のものか、という保証が必要です。この保証を担う第三者の役が、認証局です。認証局は、鍵と持ち主の対応を確かめた上で、その公開鍵にディジタル署名を添えた証明書を発行します。取引の場では、その証明書を提示し合うことで、相手が名乗っている名前と、使っている公開鍵の対応を、認証局を通して確かめられるようになります。設問はこの役割に沿った記述はどれか、を問うています。要点は、証明書を発行する対象が公開鍵の側であること、および、認証局が扱うのは鍵の対応の保証で、個々の署名やその他の秘密の管理ではないこと、の二つです。
ほかの選択肢はなぜ違うのか
- イ取引当事者のディジタル署名を管理する。:取引の当事者のディジタル署名そのものを預かって管理する役だと述べています。署名の生成と保管は当事者の側で行うものであり、この役に集めて管理する仕組みは持たされていません。
- ウ取引当事者のパスワードを管理する。:取引の当事者のパスワードを集めて管理する役だと述べています。パスワードの管理は別の仕組みが担うもので、公開鍵の仕組みを土台にしたこの役の説明とは、そもそもの範囲が違います。
- エ取引当事者の秘密鍵に対するディジタル証明…:秘密鍵に対して証明書を発行する役だと述べています。秘密鍵は当事者だけが手元に置いておくべきもので、第三者に渡して証明書を作ってもらう対象ではありません。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 電子商取引インターネットなどを通じて、物やサービスを売り買いすることです。企業間のBtoBや、企業と消費者の間のBtoCなどの形があります。
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成21年度 秋期 応用情報技術者試験 午前 問39
同じ用語が出る問題
- 令和7年度 秋期 午前 問39:CRLに関する記述(認証局)
- 令和6年度 春期 午前 問38:公開鍵暗号方式に関する問題(公開鍵暗号方式)
- 令和5年度 春期 午前 問36:ボットネットに関する問題(電子商取引)
- 令和2年度 10月 午前 問42(ディジタル署名)
- 平成28年度 秋期 午前 問69:RFMに関する問題(CA)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)