平成22年度 春期 午前Ⅱ 問21
情報セキュリティ
認証局に関する問題
A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。PC が A 社の Web サーバに SSL/TLS を用いてアクセスしたとき,サーバのディジタル証明書を入手した後に,認証局の公開鍵を利用し PC が行う処理はどれか。
- ア暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- イ暗号化通信に利用する共通鍵を認証局の公開鍵を使って復号する。
- ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。
- エ利用者が入力,送付する秘匿データを認証局の公開鍵を使って暗号化する。
答えと解説を見る
✓ これが正解ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。
解説
認証局の公開鍵で、サーバのデジタル証明書が正当かを検証します。
Web サーバのデジタル証明書には、サーバの公開鍵などの情報と、それに対して認証局が自分の秘密鍵で付けた署名が含まれています。PC は証明書を受け取ると、認証局の公開鍵を使ってこの署名を検証し、証明書が認証局によって発行され、改ざんされていないことを確かめます。正当と確認できてはじめて、証明書に入っているサーバの公開鍵を信頼して通信に使えます。認証局の公開鍵は証明書を確かめるため、サーバの公開鍵はサーバとの鍵のやり取りのため、と鍵ごとの役割を分けて覚えると判断できます。
ほかの選択肢はなぜ違うのか
- ア暗号化通信に利用する共通鍵を生成し,認証…:共通鍵を受け渡すときに使うのは、証明書に含まれているサーバの公開鍵の側です。認証局の公開鍵で暗号化しても、対応する秘密鍵を持つのは認証局なので、Web サーバはそれを復号できません。
- イ暗号化通信に利用する共通鍵を認証局の公開…:PC と Web サーバの間で使う共通鍵は、両者の間の鍵のやり取りで決まるもので、認証局の鍵は関わりません。共通鍵を認証局の公開鍵で復号するという手順は、SSL/TLS の流れの中にありません。
- エ利用者が入力,送付する秘匿データを認証局…:利用者が入力した秘匿データは、SSL/TLS で取り決めた共通鍵で暗号化して送ります。認証局の公開鍵で暗号化しても、受け取る Web サーバは復号できないので、通信の手順として意味を持ちません。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:平成22年度 春期 データベーススペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問21:秘密鍵に関する問題(復号)
- 令和7年度 秋期 午前Ⅱ 問20:デジタル署名に関する問題(公開鍵)
- 令和7年度 秋期 午前Ⅱ 問19(暗号化)
- 令和4年度 秋期 午前Ⅱ 問21:ネットワーク層に関する問題(TLS)
- 令和2年度 10月 午前Ⅱ 問20:デジタル証明書に関する問題(認証局)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)