セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問62
電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち,秘密鍵が漏えいした場合の対処として,適切なものはどれか。
- 使用していた鍵ペアによる電子証明書を再発行する。
- ✓ これが正解認証局に電子証明書の失効を申請する。
- 有効期限切れによる再発行時に,新しく生成した鍵ペアを使用する。
- 漏えいしたのは秘密鍵だけなので,電子証明書をそのまま使用する。
解説
秘密鍵が漏れたら、その電子証明書をすぐ失効させます。
電子証明書は、公開鍵が確かに本人のものだと、認証局が保証する仕組みです。この仕組み全体を公開鍵基盤といいます。対になる秘密鍵は本人だけが持ちます。その秘密鍵が漏れると、他人が本人になりすませます。証明書はまだ有効なので、受け取った側は疑いません。だから、認証局へ申し出て証明書を失効させます。失効した証明書は一覧に載り、照らし合わせた相手が使えないと分かります。そのうえで、新しい鍵ペアを作って発行し直します。順番が大事で、先に止めてから作り直します。漏れたことに気づかないのが、いちばん危ない状態です。だから、秘密鍵は持ち出せない場所に置き、使うたびに合言葉を求める作りにします。万一に備えて、失効の手順を先に決めておきます。残る三つは、止め方が足りないか、遅いか、何もしないかのどれかです。
ほかの選択肢はなぜ違うのか
- 使っていた鍵ペアのまま証明書を再発行する、という肢です。漏れた秘密鍵をそのまま使い続けることになるので、なりすませる状態が変わりません。証明書の日付だけが新しくなります。手を打っているように見えて、効いていません。
- 有効期限が切れて出し直すときに新しい鍵ペアを使う、という肢です。向きは正しいのですが、時期が遅すぎます。期限が来るまでの間、漏れた鍵で成りすまされ続けます。証明書の期限は数年先のこともあります。待つ理由がありません。
- 漏れたのは秘密鍵だけだから、証明書はそのまま使うという肢です。秘密鍵こそが本人だけの持ち物なので、漏れた時点で証明書の意味が失われています。公開鍵だけなら誰が持っていても構いません。四つのうち最も危ない選び方です。
この問題に関係する言葉
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問62
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)