セキュリティ|平成21年度 秋期 ITパスポート試験 問85
公開鍵基盤(PKI)において認証局(CA)が果たす役割はどれか。
- SSL を利用した暗号化通信で,利用する認証プログラムを提供する。
- Web サーバに不正な仕組みがないことを示す証明書を発行する。
- ✓ これが正解公開鍵が被認証者のものであることを示す証明書を発行する。
- 被認証者のディジタル署名を安全に送付する。
解説
鍵と持ち主の結びつきだけを、第三者として保証します。
配る鍵の方式には、ひとつ弱いところが残ります。手に入れた鍵が、本当にその人のものか分からない点でした。すり替えた鍵をつかまされれば、そちらへ届きます。そこで信頼できる第三者が、結びつきを保証します。この役目を担うのが認証局で、公開鍵基盤の中心に立ちます。配る鍵がその人のものだと示す証明書を発行しました。だから公開鍵が被認証者のものだと示すと述べた肢が当たります。証明書には、鍵と持ち主の名が入り、局の署名が付きます。受け取った側は、局の署名を検めて信じるかを決めます。保証しているのは、あくまで鍵と持ち主の結びつきだけです。その相手の仕組みが安全かどうかまでは保証しません。署名を送り届ける役目も、局は担いません。証明書は、その一点だけを示します。シラバスも、暗号と認証と公開鍵基盤を並べて挙げています。
ほかの選択肢はなぜ違うのか
- 暗号の通信で使う認証の仕組みを配ると述べた肢です。手元で動く仕組みを渡す話に読めてしまいます。局が発行するのは、あくまで証明書でした。仕組みそのものを配る役目は持っていません。渡すものが違っています。
- 相手の仕組みに不正が無いと示す肢というのが、こちらです。証明書が在れば安全だ、と読みたくなる形でした。ところが局が確かめたのは、鍵と持ち主の結びつきだけです。中身に穴が無いかまでは、まったく見ていません。保証の範囲を広げすぎています。
- 署名を安全に送り届けると述べた肢が、こちらに当たります。署名は、送る本人が付けて一緒に運ぶものでした。局が間に立って運ぶ仕組みではありません。局の役目は、発行と失効の管理に置かれています。担い手を取り違えていました。
この問題に関係する言葉
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
出典:平成21年度 秋期 ITパスポート試験 問85
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)