平成21年度 春期 午前 問38
セキュリティ
SSLに関する問題
SSL によるクライアントと Web サーバ間の通信手順 (1)〜(5) において,a,b に入る適切な語句の組合せはどれか。ここで,記述した手順は,一部簡略化している。
〔通信手順〕
- (1) クライアントからの SSL による接続要求に対し,Web サーバはサーバ証明書をクライアントに送付する。
- (2) クライアントは,保持している【 a 】によってこのサーバ証明書の正当性を確認する。
- (3) クライアントは,共通鍵生成用のデータを作成し,サーバ証明書に添付された【 b 】によってこの共通鍵生成用データを暗号化し,Web サーバに送付する。
- (4) 受け取った Web サーバは,自らの秘密鍵によって暗号化された共通鍵生成用データを復号する。
- (5) クライアントと Web サーバの両者は,同一の共通鍵生成用データによって共通鍵を作成し,これ以降の両者間の通信は,この共通鍵による暗号化通信を行う。
| a | b | |
|---|---|---|
| ア | クライアントの公開鍵 | Web サーバの秘密鍵 |
| イ | クライアントの秘密鍵 | Web サーバの公開鍵 |
| ウ | 認証局の公開鍵 | Web サーバの公開鍵 |
| エ | 認証局の公開鍵 | Web サーバの秘密鍵 |
- アクライアントの公開鍵 Web サーバの秘密鍵
- イクライアントの秘密鍵 Web サーバの公開鍵
- ウ認証局の公開鍵 Web サーバの公開鍵
- エ認証局の公開鍵 Web サーバの秘密鍵
答えと解説を見る
✓ これが正解ウ認証局の公開鍵 Web サーバの公開鍵
解説
証明書を確かめる鍵は認証局、暗号化する鍵はサーバの公開鍵です。
この設問は、SSL の接続の始まりでクライアントが受け取ったサーバ証明書を、まずどの鍵で検証し、次に共通鍵の材料をどの鍵で暗号化して送るのかを問うています。ですから、公開鍵の仕組みを支える 2 つの動作、すなわち署名を検証する動作と、送りたい情報を宛先しか読めない形にする動作を、それぞれ誰の、どの側の鍵と結びつけるか、という一点で見分けます。サーバ証明書は認証局が自分の秘密鍵で署名したものですから、正当性を確かめる作業は、認証局の公開鍵を使って署名を検算する作業に相当します。これで手元にあるサーバ証明書は、認証局が確かに発行したものであると確認できます。次に、共通鍵の材料をこの後の通信の相手であるサーバだけが読めるようにするには、サーバの秘密鍵で復号できる形、すなわちサーバの公開鍵で暗号化して送ります。したがって、a には認証局の公開鍵、b にはサーバの公開鍵が入る組合せが答えになります。
ほかの選択肢はなぜ違うのか
- アクライアントの公開鍵 Web サーバの秘…:a にクライアントの公開鍵、b にサーバの秘密鍵、と述べています。証明書を検証する側で自分の鍵を使うことになり、なおかつサーバの秘密鍵はサーバ以外の側で使えないので、暗号化の側面から見ても噛み合いません。
- イクライアントの秘密鍵 Web サーバの公…:a にクライアントの秘密鍵、b にサーバの公開鍵、と述べています。b は正しい方向を向いていますが、a で自分の秘密鍵を使うと他者が署名した証明書の検証にはなりません。認証局側の鍵で確かめる考え方と噛み合いません。
- エ認証局の公開鍵 Web サーバの秘密鍵:a に認証局の公開鍵、b にサーバの秘密鍵、と述べています。a は正しい方向を向いていますが、b でサーバの秘密鍵を持ち出すと、サーバ以外の側でその鍵を使う話になってしまい、公開鍵の仕組みでの暗号化と噛み合いません。
この問題の用語
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
出題当時の情報です(現在との違い)
SSLは現在TLSに置き換わり、TLS 1.3(2018年)ではサーバの公開鍵で鍵の材料を暗号化して送る方式が廃止されました。
出典:平成21年度 春期 応用情報技術者試験 午前 問38(改変:原典の図表をテキストに書き起こした)
同じ用語が出る問題
- 令和7年度 秋期 午前 問39:CRLに関する記述(サーバ証明書)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(秘密鍵)
- 令和6年度 秋期 午前 問44:DNSSECの仕様(公開鍵)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(認証局)
- 令和元年度 秋期 午前 問39:WPA2-PSKの機能(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)