オリジナル問題 LinuCレベル1試験 問題 問8
セキュリティ/暗号化によるデータの保護SSHの公開鍵認証における秘密鍵の扱いに関する説明として適切なものはどれか。
出典:オリジナル問題 LinuCレベル1試験 問題 問8
- A秘密鍵は誰でも自由にコピーして使ってよい
- B秘密鍵は本人だけが保持し、他者と共有してはならない
- C公開鍵と秘密鍵は、認証のたびに新しく生成し直す必要がある
- D秘密鍵はサーバー側にのみ配置し、クライアントは公開鍵だけを持てばよい
正解:B
解説
SSHの公開鍵認証では、秘密鍵は本人だけが保持し、他者と共有してはいけません。公開鍵はサーバー側(~/.ssh/authorized_keys等)に登録しますが、秘密鍵はクライアント側で本人が管理するものです。鍵ペアは、通常一度生成すれば使い続けることができ、認証のたびに生成し直す必要はありません。
選択肢ごとの解説
- A誤り。秘密鍵を誰でも自由にコピーして使えるようにすることは、秘密鍵の性質上あってはならないことです。
- B正しい。秘密鍵は本人だけが保持し、他者と共有してはいけません。
- C誤り。鍵ペアは通常一度生成すれば使い続けられ、認証のたびに生成し直す必要はありません。
- D誤り。秘密鍵はクライアント側(本人の手元)に置くもので、サーバー側には公開鍵を配置します。説明が逆です。