情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅰ 問12「認証局が侵入され,攻撃者によって不正な Web サイト用のディジタル証明書が複数…」の正解と解説です。情報処理安全確保支援士試験の「ディジタル証明書」分野の過去問で、各選択肢の正誤も解説付きで確認できます。
エ. ブラウザで当該認証局を信頼していない状態に設定し,Web サイトのディジタル証明書に関するエラーが出た場合はアクセスを中止する。
認証局(CA)が侵害され不正な証明書が出回った場合、どれが不正か特定できないなら、その認証局そのものを信頼しない設定にし、証明書エラーが出たアクセスを中止するのが確実な防御で正解はエ。失効リスト等が信頼できない状況での根本対策。実務ではルート証明書の信頼解除やピン留めが、CA侵害時の中間者攻撃防止に有効。