A 社の Web サーバは,サーバ証明書を使って TLS 通信を行っている。PC から A 社の Web サーバへの TLS を用いたアクセスにおいて,当該 PC がサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
ウ. サーバ証明書の正当性を,認証局の公開鍵を使って検証する。
TLS通信におけるサーバ証明書の検証の流れを問う問題。サーバ証明書には認証局(CA)のデジタル署名が付いており、その署名は認証局の秘密鍵で作られている。PCは入手した証明書に対し、あらかじめ持っている認証局の公開鍵を使って署名を検証し、証明書が本物で改ざんされていないこと(=公開鍵が確かにA社のものであること)を確認する。よって正解はウ。認証局の公開鍵は“検証”に使う点が要点である。
ap-2017h29h-a の過去問一覧へ戻る・問37