過去問解きまくり研究所 ホーム

平成29年度 春期 午前 問37

セキュリティ

認証局の公開鍵を利用して行う動作

A 社の Web サーバは,サーバ証明書を使って TLS 通信を行っている。PC から A 社の Web サーバへの TLS を用いたアクセスにおいて,当該 PC がサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。

答えと解説を見る

✓ これが正解ウサーバ証明書の正当性を,認証局の公開鍵を使って検証する。

解説

認証局の公開鍵は署名の検証にだけ使います。

設問は、TLS を用いて Web サーバへアクセスした PC が、サーバ証明書を入手した後に認証局の公開鍵を使って行う動作を選ばせています。四つの選択肢はどれも認証局の公開鍵を使ってという言い回しで終わるため、鍵の名前では切れません。分かれ目は、その鍵を何に当てるかです。登場する鍵を三組に整理します。一つ目は認証局の鍵の組で、証明書に署名する側と、その署名を検証する側が対になっています。二つ目はサーバの鍵の組で、公開する側は証明書の中に収められており、対になる側はサーバだけが持ちます。三つ目は、本文のやり取りを暗号化するためにその場で作る共通鍵です。この整理のうえで流れを追うと、証明書を受け取った直後にできることは一つしかありません。証明書に付いた署名を認証局の公開鍵で照らし、中身が改ざんされていないことと、確かにその認証局が発行したものであることを確かめる作業です。検証に通って初めて、証明書の中にあるサーバの公開鍵を信用し始めます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 応用情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)