IPA過去問ドリル

平成29年度 秋期 システムアーキテクト試験 午前Ⅱ 問23

テクノロジ/セキュリティ

署名されたソフトウェアを導入する前に,そのソフトウェアの開発元又は発行元を確認するために使用する証明書はどれか。

出典:平成29年度 秋期 システムアーキテクト試験 午前Ⅱ 問23

正解:ウ

解説

コードサイニング証明書は,ソフトウェア(実行プログラムなど)にディジタル署名を施すために使用される証明書であり,利用者がそのソフトウェアを導入する前に,署名を検証することによって,ソフトウェアの開発元又は発行元が証明書に記載された組織であることを確認し,かつ配布後に改ざんされていないことを確認するために用いられます。

選択肢ごとの解説

  • 誤り。EV SSL 証明書は,Web サイトの運営組織の実在性を高い信頼度で証明するために,Web サーバとブラウザ間の通信で使用される証明書であり,ソフトウェアの開発元・発行元を確認するためのものではありません。
  • 誤り。クライアント証明書は,サーバに接続する利用者(クライアント)自身を認証するために使用される証明書であり,ソフトウェアの開発元・発行元を確認するためのものではありません。
  • 正しい。ソフトウェアの開発元又は発行元を確認するために,ソフトウェアへのディジタル署名に使用されるのが,コードサイニング証明書です。
  • 誤り。サーバ証明書は,Web サーバなどの運営主体を証明し,SSL/TLS 通信の暗号化に使用される証明書であり,ソフトウェアの開発元・発行元を確認するためのものではありません。
システムアーキテクトの過去問を演習モードで解く