令和3年度 春期 午前Ⅱ 問10
公開鍵基盤
DNS CAAに関する問題
DNS において DNS CAA(Certification Authority Authorization)レコードを使うことによるセキュリティ上の効果はどれか。
- アWeb サイトにアクセスしたときの Web ブラウザに鍵マークが表示されていれば当該サイトが安全であることを,利用者が確認できる。
- イWeb サイトにアクセスする際の URL を短縮することによって,利用者の URL の誤入力を防ぐ。
- ウ電子メールを受信するサーバでスパムメールと誤検知されないようにする。
- エ不正なサーバ証明書の発行を防ぐ。
答えと解説を見る
✓ これが正解エ不正なサーバ証明書の発行を防ぐ。
解説
発行してよい認証局を宣言し、不正なサーバ証明書の発行を防ぎます。
DNS CAA レコードは、そのドメインのサーバ証明書を発行してよい認証局を、ドメインの管理者が DNS 上に宣言するためのレコードです。認証局は証明書を発行する前にこのレコードを確かめ、自局が許可されていなければ発行しません。これにより、許可されていない認証局による不正な発行や誤った発行を防げます。レコードの名前に含まれる Certification Authority が認証局を指すことが手掛かりになります。
ほかの選択肢はなぜ違うのか
- アWeb サイトにアクセスしたときの We…:Web ブラウザの鍵マークは、通信が暗号化されていることを示す表示であり、サイトそのものが安全であることの保証ではありません。また、鍵マークの表示と CAA レコードとの間に関係はありません。
- イWeb サイトにアクセスする際の URL…:URL を短縮して誤入力を防ぐという効果は、CAA レコードにはありません。DNS に置かれるレコードではあっても、利用者が入力する URL の長さや形を変える働きは持っていません。
- ウ電子メールを受信するサーバでスパムメール…:受信側のサーバでスパムメールと誤検知されないようにするのは、SPF や DKIM といった送信ドメイン認証の役割です。電子メールの送信元を確かめる話であり、このレコードの働きとは関係しません。
この問題の用語
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問10
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和6年度 春期 午前Ⅱ 問13(サーバ証明書)
- 令和6年度 春期 午前Ⅱ 問6:CRLに関する記述(サーバ証明書)
- 令和4年度 春期 午前Ⅱ 問11:MITBに関する問題(サーバ証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)