LinuCレベル3 セキュリティスペシャリスト セキュアプロトコルによる各種機能の実装 問12
セキュアプロトコルによる各種機能の実装/Let's Encrypt による証明書管理Let's Encryptが発行する証明書に関する説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「セキュアプロトコルによる各種機能の実装」に対応。実際の試験問題ではありません)
- Aドメインの管理権限だけを確認するDV証明書で、組織の実在性を確認したうえで発行するOV証明書やEV証明書は発行しない
- B申請者が法人の場合は登記情報を確認し、証明書のサブジェクトに組織名を記載したOV証明書として発行する仕組みになっている
- CACMEで自動的に取得できるのは検証用のテスト証明書だけで、ブラウザが信頼する本番の証明書は管理画面から手作業で申請する
- D発行元の中間証明書がブラウザに信頼されていないため、利用者の端末にLet's Encryptのルート証明書を配布して使う必要がある
正解:A
解説
Let's Encryptは、ACMEプロトコルで申請者がドメインを管理していることを確認し、自動で証明書を発行する認証局です。確認するのはドメインの管理権限だけなので、発行されるのはDV(ドメイン認証)証明書に限られます。組織の実在性の確認を伴うOV・EV証明書が必要な場合は、それらを扱う他の認証局を利用します。Let's Encryptのルート証明書は主要なブラウザやOSに信頼されているため、利用者側で特別な設定は不要です。
選択肢ごとの解説
- A正しい。Let's Encryptはドメインの管理権限だけを確認してDV証明書を発行し、OV・EV証明書は扱いません。
- B誤り。Let's Encryptは組織の実在性を確認しないため、組織名を記載したOV証明書は発行しません。
- C誤り。ACMEで自動取得できる証明書が、そのままブラウザに信頼される本番の証明書です。テスト用にはステージング環境が別に用意されています。
- D誤り。Let's Encryptのルート証明書は主要なブラウザやOSの信頼ストアに含まれており、利用者の端末へ配布する必要はありません。