令和6年度 春期 午前Ⅱ 問15
セキュリティ
デジタル署名に関する問題
デジタル署名のあるソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書はどれか。
- アEV SSL証明書
- イクライアント証明書
- ウコードサイニング証明書
- エサーバ証明書
答えと解説を見る
✓ これが正解ウコードサイニング証明書
解説
ソフトウェアの発行元を確かめるのは、コードサイニング証明書です。
証明書の種類は、何の正しさを証明するために使うかで見分けます。コードサイニング証明書は、ソフトウェアの開発元や発行元がプログラムにデジタル署名をするときに使う証明書です。インストールの際にその署名を検証すると、ソフトウェアが確かにその発行元から出たものであることと、配布後に改ざんされていないことを確かめられます。設問はソフトウェアの発行元の確認を問うているので、これが該当します。サーバ、クライアント、プログラムのどれの身元を示すのかを先に考えると、似た名前の証明書を取り違えずに済みます。
ほかの選択肢はなぜ違うのか
- アEV SSL証明書:EV SSL証明書は、Webサイトを運営する組織の実在を厳格な審査で確かめたうえで発行されるサーバ向けの証明書です。Webサイトの運営者を確かめるもので、ソフトウェアの発行元の確認には使いません。
- イクライアント証明書:クライアント証明書は、サーバに接続する利用者や端末の正当性を示すための証明書です。接続してくる側の認証に使うもので、インストールするソフトウェアの発行元を確かめる用途ではありません。
- エサーバ証明書:サーバ証明書は、通信相手のサーバが本物であることを示し、TLSによる暗号化通信に使う証明書です。Webサイトなどの接続先を確かめるもので、ソフトウェアに付いた署名の検証には使いません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
出典:令和6年度 春期 ITサービスマネージャ試験 午前Ⅱ 問15
同じ用語が出る問題
- 平成29年度 秋期 午前Ⅱ 問23:XML署名の特徴(デジタル署名)
- 平成23年度 秋期 午前Ⅱ 問24:ステガノグラフィの機能(デジタル署名)
- 平成22年度 秋期 午前Ⅱ 問24:デジタル署名に関する問題(デジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)