過去問解きまくり研究所 ホーム

暗号技術|令和6年度 情報セキュリティマネジメント試験 科目A 問6

A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。

解説

認証局の公開鍵でサーバ証明書の正当性を検証します。

サーバ証明書には、その内容が本物だと示すために認証局のディジタル署名が付いています。受け取ったPCは、認証局の公開鍵を使ってこの署名を確かめ、証明書が確かにその認証局から出されたもので、途中で書き換えられていないことを確認します。つまり認証局の公開鍵は、サーバ証明書の正当性を検証するために使います。証明書が信頼できると分かったあとで、サーバとPCは暗号化通信に使う共通鍵を用意する手順に進みます。証明書に入っているサーバの公開鍵は、その相手が確かに証明書の持ち主であることを確かめるために使います。共通鍵を用意する手順に、認証局は関わりません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和6年度 情報セキュリティマネジメント試験 科目A 問6

この問題を演習で解く

同じ単元をまとめて解くなら暗号技術へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)