過去問解きまくり研究所 ホーム

平成29年度 秋期 午前Ⅱ 問24

セキュリティ

デジタル署名に関する問題

署名されたソフトウェアを導入する前に,そのソフトウェアの開発元又は発行元を確認するために使用する証明書はどれか。

答えと解説を見る

✓ これが正解ウコードサイニング証明書

解説

ソフトウェアの発行元の確認には、コードサイニング証明書を使います。

コードサイニング証明書は、ソフトウェアの開発元や発行元が、配布するプログラムにデジタル署名を付けるために使う証明書です。見分ける軸は、証明書が誰の何を確かめるために使われるかです。利用者は導入前に署名を検証することで、そのソフトウェアが署名した発行元のものであることと、署名後に改ざんされていないことを確かめられます。署名されたソフトウェアの開発元や発行元を確認するという設問の場面は、この証明書の用途そのものです。他の三つは Web の通信でサーバや利用者を確かめる証明書で、対象がソフトウェアではありません。証明書の名前を、何に署名するのか、誰を確かめるのかと組にして覚えると判断しやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問24

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)