A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
ア 暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。
イ 暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
ウ サーバ証明書の正当性を,認証局の公開鍵を使って検証する。
エ 利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。
正解: ウ
要点: 認証局の公開鍵で証明書の署名を検証し,サーバ証明書が正当か確認する。
サーバ証明書には認証局のデジタル署名が付いている。PCは信頼する認証局の公開鍵を使って署名を検証し,証明書が正当な認証局から発行され,改ざんされていないことを確認する。通信データの暗号化に認証局の公開鍵を使うわけではない。
同じ回の前後の問題
テクノロジ関連分野の他の問題
- 令和5年度 問4: 暗号方式に関する記述のうち,適切なものはどれか。
- 令和5年度 問5: セキュアハッシュ関数SHA-256を用いてファイルA及びファイルBのハッシュ値を算出すると,どちらも
- 令和5年度 問6: 迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。
- 令和5年度 問10: HTTPのcookieに関する記述のうち,適切なものはどれか。
- 令和6年度 問10: 社内ネットワークからインターネットへのアクセスを中継し,Webコンテンツをキャッシュすることによって
アプリで弱点分析つきの演習ができます