オリジナル問題 LinuCレベル2試験 問題 問4
Webサーバーとプロキシサーバー/OpenSSLとHTTPSの設定opensslコマンドで自己署名証明書やCSR(証明書署名要求)を生成する主な目的として適切なものはどれか。
出典:オリジナル問題 LinuCレベル2試験 問題 問4
- Aパスワードファイルをハッシュ化するため
- BHTTPサーバーのアクセスログを暗号化するため
- Cテスト用途や、認証局に署名してもらうための証明書・証明書要求ファイルを作成するため
- DDNSゾーンファイルを暗号化するため
正解:C
解説
opensslコマンドを使うことで、正式な認証局(CA)に署名してもらうためのCSR(証明書署名要求)や、テスト・内部利用のための自己署名証明書を生成できます。HTTPSサーバーの証明書運用における基本的な手順です。
選択肢ごとの解説
- A誤り。パスワードファイルのハッシュ化はhtpasswd等の役割で、証明書生成コマンドの目的ではありません。
- B誤り。アクセスログの暗号化はopensslの証明書生成コマンドの目的ではありません。
- C正しい。opensslによる証明書・CSRの生成は、テスト用途やCAへの署名依頼のために行われます。
- D誤り。DNSゾーンファイルの暗号化はopensslの証明書生成コマンドの目的ではありません。