平成29年度 秋期 午前Ⅱ 問23
セキュリティ
デジタル署名に関する問題
署名されたソフトウェアを導入する前に,そのソフトウェアの開発元又は発行元を確認するために使用する証明書はどれか。
- アEV SSL証明書
- イクライアント証明書
- ウコードサイニング証明書
- エサーバ証明書
答えと解説を見る
✓ これが正解ウコードサイニング証明書
解説
ソフトウェアの発行元の確認に使うのはコードサイニング証明書です。
コードサイニング証明書は、ソフトウェアの開発元や発行元が、配布するプログラムにデジタル署名を付けるときに使う証明書です。利用者は導入する前に、その署名をこの証明書で検証することで、誰が発行したソフトウェアなのかと、署名の後に改ざんされていないことを確かめられます。署名されたソフトウェアの発行元を確認するという設問の目的に、そのまま当てはまります。見分けるときは、証明書が何を証明するか、つまり Web サイトの運営者か、利用者や端末か、プログラムの発行元かを区別します。
ほかの選択肢はなぜ違うのか
- アEV SSL証明書:EV SSL証明書は、認証局が組織の実在性を厳格な手順で確認したうえで発行する、Web サーバ向けの証明書です。Web サイトの運営者を確かめるためのもので、ソフトウェアの発行元を確かめる用途ではありません。
- イクライアント証明書:クライアント証明書は、サーバなどに接続する利用者や端末が正当であることを示すための証明書です。接続する側を認証するために使うもので、配布されたソフトウェアの発行元を確かめるものではありません。
- エサーバ証明書:サーバ証明書は、通信相手の Web サーバが正当であることを示し、暗号化通信に使われる証明書です。Web サイトの真正性を確かめるためのもので、プログラムに付けた署名の発行元を確かめるものではありません。
この問題の用語
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
出典:平成29年度 秋期 システムアーキテクト試験 午前Ⅱ 問23
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:OP25Bに関する問題(デジタル署名)
- 令和6年度 春期 午前Ⅱ 問17(クライアント証明書)
- 令和5年度 春期 午前Ⅱ 問20:デジタル署名に関する問題(デジタル署名)
- 令和4年度 春期 午前Ⅱ 問18(デジタル署名)
- 平成22年度 秋期 午前Ⅱ 問25:デジタル署名に関する問題(デジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)