過去問解きまくり研究所 ホーム

平成26年度 春期 午前 問39

セキュリティ

認証局に関する問題

認証局が侵入され,攻撃者によって不正な Web サイト用のディジタル証明書が複数発行されたおそれがある。どのディジタル証明書が不正に発行されたものか分からない場合,誤って不正に発行されたディジタル証明書を用いた Web サイトにアクセスしないために利用者側で実施すべき対策はどれか。

答えと解説を見る

✓ これが正解エブラウザで当該認証局を信頼していない状態に設定し,Web サイトのディジタル証明書に関するエラーが出た場合はアクセスを中止する。

解説

見分けられない以上、その認証局ごと信頼を外します。

設問は、侵入された認証局から不正なデジタル証明書が発行されたおそれがあり、どれが不正なのか分からないという状況で、利用者側が取るべき対策を選ばせています。対策を選ぶ設問では、記述として正しいかどうかではなく、この状況で効くかどうかで判定します。決め手は設問が与えている条件そのものです。侵入された認証局が出した証明書には、正規のものにも不正なものにも同じ署名が付きます。つまり一枚ずつ見比べて選り分けることはできません。そうすると残る手は一つで、その認証局を信頼していない状態にブラウザを設定し、証明書に関する誤りが出たらアクセスをやめることになります。代償として同じ認証局が発行した正規のサイトにも入れなくなりますが、不正なサイトに入らないことを優先するという判断です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 応用情報技術者試験 午前 問39

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)