令和7年度 春期 午前Ⅱ 問16
セキュリティ実装技術
TLSに関する記述
TLSに関する記述のうち,適切なものはどれか。
- アTLSで使用するWebサーバのデジタル証明書にはIPアドレスの組込みが必須であり,WebサーバのIPアドレスを変更する場合は,デジタル証明書を再度取得する必要がある。
- イTLSで使用する共通鍵の長さは,128ビット未満で任意に指定する。
- ウTLSで使用する個人認証用のデジタル証明書は,ICカードにも格納することができ,利用するPCを特定のPCに限定する必要はない。
- エTLSはWebサーバと特定の利用者が通信するためのプロトコルであり,Webサーバへの事前の利用者登録が不可欠である。
答えと解説を見る
✓ これが正解ウTLSで使用する個人認証用のデジタル証明書は,ICカードにも格納することができ,利用するPCを特定のPCに限定する必要はない。
解説
個人認証用の証明書は IC カードに格納でき、使う PC を限りません。
TLS では、サーバの正当性を確かめるサーバ証明書に加えて、利用者の側からも個人認証用のデジタル証明書を示すクライアント認証を行えます。この個人認証用の証明書と、それに対応する秘密鍵は、PC の中に保存するだけでなく、IC カードに格納して持ち歩くこともできます。IC カードを読み取れる環境であれば、どの PC からでも同じ証明書で認証を受けられるので、利用する PC を特定の1台に限る必要はありません。秘密鍵を IC カードの外へ出さずに使えるため、安全性の面でも利点があります。見分ける軸は、TLS の仕組みに実際にはない制約を付け加えていないかです。証明書は人やサーバに結び付くもので、PC や IP アドレスに縛られない、と押さえておくと選べます。
ほかの選択肢はなぜ違うのか
- アTLSで使用するWebサーバのデジタル証…:Web サーバのデジタル証明書は、主にサーバのドメイン名に対して発行されるもので、IP アドレスを組み込むことは必須ではありません。ドメイン名が同じであれば、IP アドレスを変えても証明書を取り直さずに使えます。
- イTLSで使用する共通鍵の長さは,128ビ…:TLS で使う共通鍵の長さは、選んだ暗号方式によって決まるもので、利用者が任意に指定するものではありません。現在は128ビットや256ビットの鍵が広く使われており、128ビット未満に限るという記述は誤りです。
- エTLSはWebサーバと特定の利用者が通信…:TLS は、事前に登録していない不特定の利用者とも暗号化通信を行えるプロトコルで、一般の Web サイトの多くがこれで通信しています。サーバの証明書で相手を確かめられるので、利用者の事前登録は欠かせない条件ではありません。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- ICカードICチップを埋め込み、情報の記録や計算ができるカードです。交通乗車券や電子マネー、社員証などに広く使われています。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:令和7年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(共通鍵)
- 令和7年度 春期 午前Ⅱ 問18:DRDoS攻撃に該当するもの(Webサーバ)
- 令和5年度 春期 午前Ⅱ 問19:クライアント証明書に関する問題(TLS)
- 平成30年度 秋期 午前Ⅱ 問20:TLSに関する記述(ICカード)
- 平成27年度 秋期 午前Ⅱ 問21:TLSに関する記述(デジタル証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)