IPA過去問ドリル

平成26年度 春期 応用情報技術者試験 午前 問39

テクノロジ/セキュリティ

認証局が侵入され,攻撃者によって不正なWebサイト用のディジタル証明書が複数発行されたおそれがある。どのディジタル証明書が不正に発行されたものか分からない場合,誤って不正に発行されたディジタル証明書を用いたWebサイトにアクセスしないために利用者側で実施すべき対策はどれか。

出典:平成26年度 春期 応用情報技術者試験 午前 問39

正解:エ

解説

どの証明書が不正発行されたものか判別できない状況では,利用者側は個々のWebサイト単位での確認ではなく,侵入された認証局自体を信頼しない設定にブラウザを変更し,その認証局が発行した証明書に関する警告やエラーが表示された場合はアクセスを中止するという対策を取ることが有効である。

選択肢ごとの解説

  • 誤り。有効期限内であっても不正に発行された証明書は存在し得るため,有効期限の確認だけでは不正発行の証明書を排除できない。
  • 誤り。Whoisへのドメイン登録状況は,証明書が不正発行されたものかどうかとは直接関係がない。
  • 誤り。CPの内容を確認しても,どの証明書が実際に不正発行されたものかは判別できない。
  • 正しい。侵入された認証局自体を信頼しない設定にすれば,その認証局が発行した全ての証明書についてエラーが表示されるため,不正な証明書を使ったWebサイトへのアクセスを確実に回避できる。
応用情報技術者の過去問を演習モードで解く