過去問解きまくり研究所 ホーム

平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3

公開鍵基盤

認証局に関する問題

A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。PC が A 社の Web サーバに SSL/TLS を用いてアクセスしたとき,サーバのディジタル証明書を入手した後に,認証局の公開鍵を利用し PC が行う処理はどれか。

答えと解説を見る

✓ これが正解ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。

解説

認証局の公開鍵は、サーバ証明書の正当性を検証するのに使います。

Web サーバの証明書には、認証局がその内容を保証するために付けたデジタル署名が含まれています。PC はサーバから証明書を受け取ると、認証局の公開鍵を使ってこの署名を検証します。署名が正しく検証できれば、証明書が認証局によって発行され、途中で書き換えられていないことが分かります。こうして、証明書に載っているサーバの公開鍵が本当に A 社のものだと確かめられます。認証局の公開鍵の役目は、この検証です。その後の通信で使う鍵は別にあるので、鍵の持ち主と用途を対にして整理すると迷いません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)