令和7年度 春期 午前Ⅱ 問6
公開鍵基盤
デジタル証明書に関する記述
デジタル証明書に関する記述のうち,適切なものはどれか。
- アS/MIME や TLS で利用するデジタル証明書の規格は,ITU-T X.400 で標準化されている。
- イTLS において,デジタル証明書は,通信データの暗号化のための鍵交換や通信相手の認証に利用されている。
- ウ認証局が発行するデジタル証明書は,申請者の秘密鍵に対して認証局がデジタル署名したものである。
- エルート認証局は,下位の認証局の公開鍵にルート認証局の公開鍵でデジタル署名したデジタル証明書を発行する。
答えと解説を見る
✓ これが正解イTLS において,デジタル証明書は,通信データの暗号化のための鍵交換や通信相手の認証に利用されている。
解説
TLS では証明書を鍵交換と通信相手の認証に使います。
誤りの記述は、規格の番号や鍵の種類を一か所だけ入れ替えた形になっています。一つずつ確かめるのが確実です。TLS では、サーバが送るデジタル証明書に公開鍵が入っており、その鍵が通信データを暗号化するための鍵交換に関わります。また、証明書が認証局のデジタル署名で裏付けられていることで、通信相手が本物かどうかを確かめられます。鍵交換と通信相手の認証の両方に使うという記述は、この役割に合っています。判断の基準になるのは、署名は秘密鍵で作り、公開鍵で確かめるという原則です。この原則を当てはめると、残りの記述の誤りが見えてきます。
ほかの選択肢はなぜ違うのか
- アS/MIME や TLS で利用するデジ…:X.400 はメッセージ通信のための規格であり、S/MIME や TLS で使うデジタル証明書の形式を定めたものではありません。証明書の形式は別の番号の規格で定められており、番号が入れ替えられています。
- ウ認証局が発行するデジタル証明書は,申請者…:秘密鍵は申請者が手元で守るもので、認証局に渡すことはありません。認証局がデジタル署名する対象は、申請者の公開鍵を含む情報です。署名の対象になる鍵の種類が逆になっています。
- エルート認証局は,下位の認証局の公開鍵にル…:公開鍵は署名を確かめるための鍵であり、公開鍵で署名を作ることはできません。ルート認証局が下位の認証局の証明書に署名するときは、ルート認証局自身の秘密鍵を使います。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- ルート認証局認証局の連なりのいちばん上にあり、自分で自分の証明書に署名する組織。ここが信頼のたどり着く先になります。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問6
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問10:認証デバイスに関する記述(デジタル証明書)
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(デジタル署名)
- 令和6年度 春期 午前Ⅱ 問16:PGPに関する問題(S/MIME)
- 令和5年度 春期 午前Ⅱ 問14(秘密鍵)
- 平成29年度 秋期 午前Ⅱ 問10(ルート認証局)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)