過去問解きまくり研究所 ホーム

令和3年度 秋期 午前Ⅱ 問17

情報セキュリティ

デジタル署名に関する問題

ディジタル署名のあるソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書はどれか。

答えと解説を見る

✓ これが正解ウコードサイニング証明書

解説

ソフトウェアの発行元の確認にはコードサイニング証明書を使います。

コードサイニング証明書は、ソフトウェアの開発者や配布元がプログラムにデジタル署名を付けるために使うデジタル証明書です。利用者がソフトウェアをインストールするとき、署名を証明書で検証することで、そのソフトウェアが確かにその発行元から出たものであること、そして配布の途中で改ざんされていないことを確かめられます。見分ける軸は、証明書が何の正しさを示すかです。Webサーバの正当性を示すもの、接続する利用者や端末を示すもの、そしてプログラムの出どころを示すものと、用途ごとに証明書が分かれています。署名の対象がコード、つまりプログラムであればコードサイニング証明書と結び付けると迷いません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 秋期 システム監査技術者試験 午前Ⅱ 問17

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)