セキュリティ|令和8年度 ITパスポート試験 問90
PKI(公開鍵基盤)の特徴として,適切なものはどれか。
- 共通鍵の所有者を確認する方法が提供されている。
- 知人が署名した鍵は信頼するという“信頼の輪”によって,公開鍵が正当であることを確認する。
- ✓ これが正解電子証明書の正当性を認証局が保証する。
- 秘密鍵を安全に公開する方法が提供されている。
解説
電子証明書を発行し、公開鍵の正当性を認証局が保証します。
PKIは、公開鍵が確かに本人のものであることを、第三者の保証によって確かめられるようにする仕組みです。公開鍵はそのままでは誰のものか分からないので、なりすました相手の鍵をつかまされるおそれがあります。そこで認証局という信頼できる立場の組織が、本人であることを確かめたうえで電子証明書を発行し、その証明書が正しいことを保証します。利用する側は認証局をたどることで、鍵の持ち主を確かめられます。電子証明書の正当性を認証局が保証するという記述が、この特徴に当たります。証明書には有効な期間があり、途中で無効にされることもあります。使う側は、期限が切れていないかだけでなく、無効にされていないかも確かめる必要があります。
ほかの選択肢はなぜ違うのか
- 共通鍵の所有者を確認する方法が提供されていると述べています。この仕組みが確かめるのは公開して配る側の鍵であって、当事者だけで秘密に持ち合う鍵ではありません。
- 知人が署名した鍵を信頼するという輪によって確かめると述べています。これは第三者の保証を置かず、利用者どうしの信頼を積み重ねる別の考え方で、認証局を中心に据えるこの仕組みとは異なります。
- 秘密鍵を安全に公開する方法と述べています。秘密鍵は本人だけが持ち続けるものなので、公開するという時点で成り立ちません。公開してよいのは対になるもう一方の鍵であり、この二つを取り違えると仕組み全体が崩れます。
この問題に関係する言葉
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
出典:令和8年度 ITパスポート試験 問90
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)