平成26年度 春期 午前 問37
セキュリティ
認証局の公開鍵を利用して行うもの
A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。A 社の Web サーバに SSL/TLS を用いてアクセスしたときの PC がサーバのディジタル証明書を入手した後に,認証局の公開鍵を利用して行うものはどれか。
- ア暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- イ暗号化通信に利用する共通鍵を認証局の公開鍵を使って復号する。
- ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。
- エ利用者が入力して送付する秘匿データを認証局の公開鍵を使って暗号化する。
答えと解説を見る
✓ これが正解ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。
解説
認証局の公開鍵でできるのは、署名の検証だけです。
設問は、サーバのデジタル証明書を受け取った後に、認証局の公開鍵を使って行うことを選ばせています。鍵が絡む設問は、誰の鍵か、そして暗号化なのか検証なのか、この二つを口に出してから選択肢を読むと取り違えません。認証局は、発行する証明書に自分の秘密鍵でデジタル署名を付けます。その署名を確かめられるのは、対になる認証局の公開鍵だけです。ですからこの鍵でできるのは署名の検証、つまりその証明書が確かにその認証局の発行したもので、途中で書き換えられていないと確かめることになります。認証局の公開鍵は、ブラウザにあらかじめ組み込まれていて信頼の起点になっています。この検証に通って初めて、証明書の中に入っているサーバの公開鍵を信用してよいことになり、そこから先の手順に進めます。
ほかの選択肢はなぜ違うのか
- ア暗号化通信に利用する共通鍵を生成し,認証…:共通鍵を渡したい相手はサーバであって、認証局ではありません。認証局の鍵で包んでしまうと受け取ったサーバが開けられず、その先のやり取りが始められなくなります。
- イ暗号化通信に利用する共通鍵を認証局の公開…:公開鍵は誰でも手にできるものですから、それで元に戻せるなら秘密が保てません。包むときに公開鍵、開けるときに対応する秘密鍵、という順序が逆になっています。
- エ利用者が入力して送付する秘匿データを認証…:秘匿したいデータを読むのはサーバです。認証局の鍵で包むと、対応する秘密鍵をもつ認証局にしか開けられず、届け先であるサーバが中身を扱えなくなります。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:平成26年度 春期 応用情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 秋期 午前 問39:CRLに関する記述(デジタル証明書)
- 令和7年度 春期 午前 問43:IPsecに関する問題(TLS)
- 令和6年度 秋期 午前 問44:DNSSECの仕様(公開鍵)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(認証局)
- 令和元年度 秋期 午前 問39:WPA2-PSKの機能(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)