IPA過去問ドリル

令和6年度 春期 システムアーキテクト試験 午前Ⅱ 問17

テクノロジ/セキュリティ

デジタル署名のあるソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書はどれか。

出典:令和6年度 春期 システムアーキテクト試験 午前Ⅱ 問17

正解:ウ

解説

コードサイニング証明書は,ソフトウェアの発行元(開発元)を証明するために,実行ファイルやインストーラなどのプログラムに対してデジタル署名を行う際に使用される証明書です。利用者はこの証明書によって,インストールしようとしているソフトウェアの発行元が正当であること,及び配布後に改ざんされていないことを確認できます。

選択肢ごとの解説

  • 誤り。EV SSL証明書は,Webサイトの運営者の実在性を高いレベルで証明するために使用される証明書であり,ソフトウェアの発行元の確認とは異なります。
  • 誤り。クライアント証明書は,サーバに接続するクライアント(利用者や端末)を認証するために使用される証明書です。
  • 正しい。ソフトウェアの発行元を確認するために使用される証明書は,コードサイニング証明書です。
  • 誤り。サーバ証明書は,Webサーバなどの運営主体を証明し,通信の暗号化に使用される証明書です。
システムアーキテクトの過去問を演習モードで解く