令和6年度 春期 午前Ⅱ 問15
公開鍵基盤
DNS CAAに関する問題
DNS において DNS CAA(Certification Authority Authorization)レコードを設定することによるセキュリティ上の効果はどれか。
- アWeb サイトにアクセスしたときの Web ブラウザに鍵マークが表示されていれば当該サイトが安全であることを,利用者が確認できる。
- イWeb サイトにアクセスする際の URL を短縮することによって,利用者の URL の誤入力を防ぐ。
- ウ電子メールを受信するサーバでスパムメールと誤検知されないようにする。
- エ不正なサーバ証明書の発行を防ぐ。
答えと解説を見る
✓ これが正解エ不正なサーバ証明書の発行を防ぐ。
解説
CAA レコードを設定すると、不正なサーバ証明書の発行を防げます。
DNS CAA レコードは、ドメインの管理者が、そのドメインのサーバ証明書を発行してよい認証局を DNS に書いておくための仕組みです。認証局は証明書を発行する前にそのドメインの CAA レコードを確認し、自分が名指しされていなければ発行しません。これにより、管理者が指定していない認証局が誤って、あるいは第三者の不正な申請に応じて証明書を発行することを防げます。セキュリティ上の効果が、証明書を発行する段階で働く点が要点です。
ほかの選択肢はなぜ違うのか
- アWeb サイトにアクセスしたときの We…:Web ブラウザの鍵マークは、通信が暗号化されていることを示すだけで、サイトの運営者が安全であることまでは保証しません。DNS に設定するこのレコードの効果とも関係がありません。
- イWeb サイトにアクセスする際の URL…:URL を短縮して誤入力を防ぐのは短縮 URL サービスの話で、DNS のレコード設定とは関係がありません。短縮した URL は行き先が見えにくく、かえって悪用されることもあります。
- ウ電子メールを受信するサーバでスパムメール…:受信側でスパムと誤検知されないようにするのは、SPF や DKIM、DMARC などの送信ドメイン認証の役割です。サーバ証明書の発行元を制限する DNS のレコードの効果ではありません。
この問題の用語
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和6年度 春期 午前Ⅱ 問13(サーバ証明書)
- 令和6年度 春期 午前Ⅱ 問6:CRLに関する記述(サーバ証明書)
- 令和4年度 春期 午前Ⅱ 問11:MITBに関する問題(サーバ証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)