IPA過去問ドリル

平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問8

テクノロジ/セキュリティ

ディジタル証明書に関する記述のうち,適切なものはどれか。

出典:平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問8

正解:イ

解説

ディジタル証明書は,公開鍵暗号方式における公開鍵の正当性を認証局(CA)が保証するものです。TLSプロトコルでは,サーバ(や必要に応じてクライアント)のディジタル証明書を用いて通信相手の認証を行い,そこに含まれる公開鍵を用いた鍵交換によって共通鍵を安全に共有し,以降のデータ通信を暗号化します。

選択肢ごとの解説

  • 誤り。S/MIMEやTLSで利用するディジタル証明書の規格はITU-T X.509で標準化されています。X.400はメッセージング(電子メール)に関する規格であり,証明書の規格ではありません。
  • 正しい。ディジタル証明書は,TLSプロトコルにおいて,鍵交換や通信相手の認証に利用されています。
  • 誤り。認証局が発行するディジタル証明書は,申請者の秘密鍵ではなく,申請者の公開鍵に対して認証局がディジタル署名したものです。
  • 誤り。ルート認証局は,下位の認証局の公開鍵に対して,ルート認証局の秘密鍵でディジタル署名したディジタル証明書を発行します。ルート認証局の公開鍵で署名するのではありません。
情報処理安全確保支援士の過去問を演習モードで解く