IPA過去問ドリル

平成26年度 春期 応用情報技術者試験 午前 問37

テクノロジ/セキュリティ

A社のWebサーバは,認証局で生成したWebサーバ用のディジタル証明書を使ってSSL/TLS通信を行っている。A社のWebサーバにSSL/TLSを用いてアクセスしたときのPCがサーバのディジタル証明書を入手した後に,認証局の公開鍵を利用して行うものはどれか。

出典:平成26年度 春期 応用情報技術者試験 午前 問37

正解:ウ

解説

PCはWebサーバのディジタル証明書を入手した後,その証明書が信頼できる認証局によって正しく発行されたものであるかを確認するために,認証局の公開鍵を用いて証明書に付与されたディジタル署名を検証する。共通鍵の生成や暗号化,秘匿データの暗号化には,サーバの証明書に含まれるサーバの公開鍵などを使用する。

選択肢ごとの解説

  • 誤り。共通鍵を暗号化する際に使うのはサーバの公開鍵であり,認証局の公開鍵ではない。
  • 誤り。共通鍵は認証局の公開鍵で復号するものではなく,サーバの秘密鍵などで処理される。
  • 正しい。認証局の公開鍵は,証明書に付けられた認証局のディジタル署名を検証し,証明書の正当性を確認するために利用する。
  • 誤り。利用者が送付する秘匿データの暗号化にはサーバの公開鍵を用いるのであり,認証局の公開鍵ではない。
応用情報技術者の過去問を演習モードで解く