情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱ8: ディジタル証明書に関する記述のうち,適切なものはどれか。

情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱ
Q 88 / 25
ディジタル証明書に関する記述のうち,適切なものはどれか。

解説

情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱ 問8「ディジタル証明書に関する記述のうち,適切なものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「ディジタル証明書」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. ディジタル証明書は,TLS プロトコルにおいて通信データの暗号化のための鍵交換や通信相手の認証に利用されている。

問題の解説

ディジタル証明書はTLSで、サーバの正当性確認(相手認証)と、その後の共通鍵を安全に共有する鍵交換に利用される。証明書の規格はX.509(X.400ではない)。CAが署名するのは申請者の公開鍵であって秘密鍵ではなく、また下位CAの証明書にはルートCAの秘密鍵で署名する。これらを踏まえると、TLSでの認証・鍵交換利用を述べたイが正しい。実務ではサーバ証明書の検証がHTTPSの信頼の根幹となる。

選択肢ごとの解説

  • S/MIMETLSの証明書規格はX.509でありX.400ではないため誤り。
  • TLSで鍵交換や通信相手の認証に証明書が使われるという正しい記述で正解。
  • CAが署名するのは申請者の公開鍵であり、秘密鍵に署名するのではないため誤り。
  • 下位CAの公開鍵に署名するのはルートCAの秘密鍵であり、公開鍵で署名するとする点が誤り。

情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱ の過去問一覧に戻る・問8

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード