令和6年度 春期 システムアーキテクト試験 午前Ⅱ 問17
テクノロジ/セキュリティデジタル署名のあるソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書はどれか。
出典:令和6年度 春期 システムアーキテクト試験 午前Ⅱ 問17
- アEV SSL 証明書
- イクライアント証明書
- ウコードサイニング証明書
- エサーバ証明書
正解:ウ
解説
コードサイニング証明書は,ソフトウェアの発行元(開発元)を証明するために,実行ファイルやインストーラなどのプログラムに対してデジタル署名を行う際に使用される証明書です。利用者はこの証明書によって,インストールしようとしているソフトウェアの発行元が正当であること,及び配布後に改ざんされていないことを確認できます。
選択肢ごとの解説
- ア誤り。EV SSL証明書は,Webサイトの運営者の実在性を高いレベルで証明するために使用される証明書であり,ソフトウェアの発行元の確認とは異なります。
- イ誤り。クライアント証明書は,サーバに接続するクライアント(利用者や端末)を認証するために使用される証明書です。
- ウ正しい。ソフトウェアの発行元を確認するために使用される証明書は,コードサイニング証明書です。
- エ誤り。サーバ証明書は,Webサーバなどの運営主体を証明し,通信の暗号化に使用される証明書です。