過去問解きまくり研究所 ホーム

平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3

公開鍵基盤

認証局の公開鍵を利用して行うもの

A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。PC が A 社の Web サーバに SSL/TLS を用いてアクセスしたときに PC が行う処理のうち,サーバのディジタル証明書を入手した後に,認証局の公開鍵を利用して行うものはどれか。

答えと解説を見る

✓ これが正解ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。

解説

認証局の公開鍵は、証明書に付いた署名の検証に使います。

サーバのデジタル証明書には、それを発行した認証局が自分の秘密鍵で付けた署名が入っています。PC は証明書を受け取ると、認証局の公開鍵を使ってこの署名を検証し、証明書が本物で改ざんされていないことを確かめます。ここで確かめられて初めて、証明書に書かれたサーバの公開鍵を信用して使えるようになります。SSL/TLS の手順の中で、認証局の公開鍵が出てくるのはこの証明書の検証の場面だけです。共通鍵の受け渡しやデータの暗号化に使うのはサーバの公開鍵や共通鍵であり、認証局の公開鍵ではないという区別が軸になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)