平成26年度 春期 午前Ⅱ 問25
セキュリティ
SSLに関する記述
SSL に関する記述のうち,適切なものはどれか。
- アSSL で使用する Web サーバのディジタル証明書には IP アドレスの組込みが必須なので,Web サーバの IP アドレスを変更する場合は,ディジタル証明書を再度取得する必要がある。
- イSSL で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
- ウSSL は Web サーバを経由した特定の利用者間の通信のために開発されたプロトコルであり,Web サーバ提供者への事前の利用者登録が不可欠である。
- エ日本国内では,SSL で使用する共通鍵の長さは,128 ビット未満に制限されている。
答えと解説を見る
✓ これが正解イSSL で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
解説
個人認証用の証明書はICカードなどに格納でき、PCを限定しません。
SSL では、サーバを認証するためのサーバ証明書に加え、利用者個人を認証するためのクライアント証明書を使うことがあります。クライアント証明書と、それに対応する秘密鍵は、PC の中に保存するだけでなく、IC カードなどの持ち運べる媒体に格納できます。媒体に格納しておけば、利用者はその媒体を使える PC から認証を受けられるので、格納場所を特定の PC に限定する必要はありません。秘密鍵を取り出しにくい媒体に収めることで、PC が盗まれたときなどに証明書が悪用される危険も下げられます。見分ける軸は、証明書が何に結び付いているかと、SSL の利用に何が必要かです。個人認証用のデジタル証明書は人に結び付き、PC には縛られない、と押さえると判断できます。なお、SSL は現在では後継の TLS に置き換えられていますが、証明書の扱いの考え方は同じです。
ほかの選択肢はなぜ違うのか
- アSSL で使用する Web サーバのディ…:Web サーバのデジタル証明書は、一般にサーバのホスト名などのドメイン名に対して発行されます。IP アドレスの組込みは必須ではないので、ホスト名を変えずに IP アドレスだけを変更する場合は、証明書を取り直す必要はありません。
- ウSSL は Web サーバを経由した特定…:SSL は、Web ブラウザと Web サーバの間など、クライアントとサーバの間の通信を暗号化し、相手を認証するためのプロトコルです。特定の利用者どうしの通信用ではなく、サーバ証明書による接続に事前の利用者登録も必要ありません。
- エ日本国内では,SSL で使用する共通鍵の…:日本国内で、SSL で使う共通鍵の長さを128ビット未満に制限する規制はありません。128ビットや256ビットの鍵を使う暗号方式が広く使われており、鍵が長いほど解読は難しくなります。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:平成26年度 春期 プロジェクトマネージャ試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問23:SAMLに関する問題(認証)
- 令和4年度 秋期 午前Ⅱ 問24:シングルサインオンに関する問題(デジタル証明書)
- 令和4年度 秋期 午前Ⅱ 問23:CRLに関する記述(プロトコル)
- 平成30年度 春期 午前Ⅱ 問24:公開鍵暗号方式に関する問題(共通鍵)
- 平成22年度 春期 午前Ⅱ 問18:SOAに関する問題(プロトコル)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)