過去問解きまくり研究所 ホーム

平成21年度 春期 午前 問38

セキュリティ

SSLに関する問題

SSL によるクライアントと Web サーバ間の通信手順 (1)〜(5) において,a,b に入る適切な語句の組合せはどれか。ここで,記述した手順は,一部簡略化している。

〔通信手順〕

ab
アクライアントの公開鍵Web サーバの秘密鍵
イクライアントの秘密鍵Web サーバの公開鍵
ウ認証局の公開鍵Web サーバの公開鍵
エ認証局の公開鍵Web サーバの秘密鍵
答えと解説を見る

✓ これが正解ウ認証局の公開鍵 Web サーバの公開鍵

解説

証明書を確かめる鍵は認証局、暗号化する鍵はサーバの公開鍵です。

この設問は、SSL の接続の始まりでクライアントが受け取ったサーバ証明書を、まずどの鍵で検証し、次に共通鍵の材料をどの鍵で暗号化して送るのかを問うています。ですから、公開鍵の仕組みを支える 2 つの動作、すなわち署名を検証する動作と、送りたい情報を宛先しか読めない形にする動作を、それぞれ誰の、どの側の鍵と結びつけるか、という一点で見分けます。サーバ証明書は認証局が自分の秘密鍵で署名したものですから、正当性を確かめる作業は、認証局の公開鍵を使って署名を検算する作業に相当します。これで手元にあるサーバ証明書は、認証局が確かに発行したものであると確認できます。次に、共通鍵の材料をこの後の通信の相手であるサーバだけが読めるようにするには、サーバの秘密鍵で復号できる形、すなわちサーバの公開鍵で暗号化して送ります。したがって、a には認証局の公開鍵、b にはサーバの公開鍵が入る組合せが答えになります。

ほかの選択肢はなぜ違うのか

この問題の用語

出題当時の情報です(現在との違い)

SSLは現在TLSに置き換わり、TLS 1.3(2018年)ではサーバの公開鍵で鍵の材料を暗号化して送る方式が廃止されました。

出典:平成21年度 春期 応用情報技術者試験 午前 問38(改変:原典の図表をテキストに書き起こした)

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)