令和8年度 問90
セキュリティ
PKI(公開鍵基盤)の特徴
PKI(公開鍵基盤)の特徴として,適切なものはどれか。
- ア共通鍵の所有者を確認する方法が提供されている。
- イ知人が署名した鍵は信頼するという“信頼の輪”によって,公開鍵が正当であることを確認する。
- ウ電子証明書の正当性を認証局が保証する。
- エ秘密鍵を安全に公開する方法が提供されている。
答えと解説を見る
✓ これが正解ウ電子証明書の正当性を認証局が保証する。
解説
電子証明書を発行し、公開鍵の正当性を認証局が保証します。
PKIは、公開鍵が確かに本人のものであることを、第三者の保証によって確かめられるようにする仕組みです。公開鍵はそのままでは誰のものか分からないので、なりすました相手の鍵をつかまされるおそれがあります。そこで認証局という信頼できる立場の組織が、本人であることを確かめたうえで電子証明書を発行し、その証明書が正しいことを保証します。利用する側は認証局をたどることで、鍵の持ち主を確かめられます。電子証明書の正当性を認証局が保証するという記述が、この特徴に当たります。証明書には有効な期間があり、途中で無効にされることもあります。使う側は、期限が切れていないかだけでなく、無効にされていないかも確かめる必要があります。
ほかの選択肢はなぜ違うのか
- ア共通鍵の所有者を確認する方法が提供されて…:共通鍵の所有者を確認する方法が提供されていると述べています。この仕組みが確かめるのは公開して配る側の鍵であって、当事者だけで秘密に持ち合う鍵ではありません。
- イ知人が署名した鍵は信頼するという“信頼の…:知人が署名した鍵を信頼するという輪によって確かめると述べています。これは第三者の保証を置かず、利用者どうしの信頼を積み重ねる別の考え方で、認証局を中心に据えるこの仕組みとは異なります。
- エ秘密鍵を安全に公開する方法が提供されてい…:秘密鍵を安全に公開する方法と述べています。秘密鍵は本人だけが持ち続けるものなので、公開するという時点で成り立ちません。公開してよいのは対になるもう一方の鍵であり、この二つを取り違えると仕組み全体が崩れます。
この問題の用語
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:令和8年度 ITパスポート試験 問90
同じ用語が出る問題
- 令和7年度 問89:公開鍵暗号方式に関する問題(共通鍵)
- 令和7年度 問87:CRLに関する問題(PKI)
- 令和6年度 問77:アクセス制御に関する問題(認証局)
- 令和4年度 問60:公開鍵暗号方式に関する問題(秘密鍵)
- 平成30年度 秋期 (特別措置試験) 問62:秘密鍵が漏えいした場合の対処(公開鍵基盤)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)