令和3年度 春期 午前 問45
セキュリティ
TLSに関する問題
TLS のクライアント認証における次の処理 a 〜 c について,適切な順序はどれか。
〔処理〕
処理 処理の内容 a クライアントが,サーバにクライアント証明書を送付する。 b サーバが,クライアントにサーバ証明書を送付する。 c サーバが,クライアントを認証する。
- アa → b → c
- イa → c → b
- ウb → a → c
- エc → a → b
答えと解説を見る
✓ これが正解ウb → a → c
解説
サーバ証明書、クライアント証明書、認証の順です。
設問は、TLSのクライアント認証で行う三つの処理を並べさせています。決め手は二つです。ひとつは、やり取りはつなぎに行った先が先に名乗るところから始まり、こちらの証明書を差し出すのはその後だということ。もうひとつは、証明書を受け取っていない段階では相手を確かめようがないので、認証は証明書の送付より後にしか置けないということです。この二つに従うと、サーバがクライアントにサーバ証明書を送付する処理bが先頭、次にクライアントがサーバにクライアント証明書を送付する処理a、最後にサーバがクライアントを認証する処理cという並びに決まります。
ほかの選択肢はなぜ違うのか
- アa → b → c:クライアント側の証明書の送付を先頭に置き、サーバ側の証明書の送付を二番目に回した並びです。名乗る順序が入れ替わっており、つなぎに行った先が先に身元を示すという流れに反します。
- イa → c → b:クライアント側の証明書を送った直後に認証を置き、サーバ側の証明書の送付を最後に回した並びです。相手が正しいかを確かめないまま自分の証明書を差し出す形になり、順序の根拠が崩れます。
- エc → a → b:認証を先頭に置き、その後で二つの証明書を送る並びです。まだ何も受け取っていない時点で相手を確かめることはできないので、この並びは成り立ちません。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和3年度 春期 応用情報技術者試験 午前 問45
同じ用語が出る問題
- 令和7年度 秋期 午前 問39:CRLに関する記述(サーバ証明書)
- 令和7年度 秋期 午前 問37:デジタル署名に関する問題(クライアント証明書)
- 令和7年度 春期 午前 問43:IPsecに関する問題(TLS)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(認証)
- 令和4年度 春期 午前 問41:シングルサインオンに関する問題(クライアント証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)