過去問解きまくり研究所 ホーム

平成26年度 春期 午前 問37

セキュリティ

認証局の公開鍵を利用して行うもの

A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。A 社の Web サーバに SSL/TLS を用いてアクセスしたときの PC がサーバのディジタル証明書を入手した後に,認証局の公開鍵を利用して行うものはどれか。

答えと解説を見る

✓ これが正解ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。

解説

認証局の公開鍵でできるのは、署名の検証だけです。

設問は、サーバのデジタル証明書を受け取った後に、認証局の公開鍵を使って行うことを選ばせています。鍵が絡む設問は、誰の鍵か、そして暗号化なのか検証なのか、この二つを口に出してから選択肢を読むと取り違えません。認証局は、発行する証明書に自分の秘密鍵でデジタル署名を付けます。その署名を確かめられるのは、対になる認証局の公開鍵だけです。ですからこの鍵でできるのは署名の検証、つまりその証明書が確かにその認証局の発行したもので、途中で書き換えられていないと確かめることになります。認証局の公開鍵は、ブラウザにあらかじめ組み込まれていて信頼の起点になっています。この検証に通って初めて、証明書の中に入っているサーバの公開鍵を信用してよいことになり、そこから先の手順に進めます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 応用情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)