平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問8
テクノロジ/セキュリティディジタル証明書に関する記述のうち,適切なものはどれか。
出典:平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問8
- アS/MIME や TLS で利用するディジタル証明書の規格は,ITU-T X.400 で標準化されている。
- イディジタル証明書は,TLS プロトコルにおいて通信データの暗号化のための鍵交換や通信相手の認証に利用されている。
- ウ認証局が発行するディジタル証明書は,申請者の秘密鍵に対して認証局がディジタル署名したものである。
- エルート認証局は,下位の認証局の公開鍵にルート認証局の公開鍵でディジタル署名したディジタル証明書を発行する。
正解:イ
解説
ディジタル証明書は,公開鍵暗号方式における公開鍵の正当性を認証局(CA)が保証するものです。TLSプロトコルでは,サーバ(や必要に応じてクライアント)のディジタル証明書を用いて通信相手の認証を行い,そこに含まれる公開鍵を用いた鍵交換によって共通鍵を安全に共有し,以降のデータ通信を暗号化します。
選択肢ごとの解説
- ア誤り。S/MIMEやTLSで利用するディジタル証明書の規格はITU-T X.509で標準化されています。X.400はメッセージング(電子メール)に関する規格であり,証明書の規格ではありません。
- イ正しい。ディジタル証明書は,TLSプロトコルにおいて,鍵交換や通信相手の認証に利用されています。
- ウ誤り。認証局が発行するディジタル証明書は,申請者の秘密鍵ではなく,申請者の公開鍵に対して認証局がディジタル署名したものです。
- エ誤り。ルート認証局は,下位の認証局の公開鍵に対して,ルート認証局の秘密鍵でディジタル署名したディジタル証明書を発行します。ルート認証局の公開鍵で署名するのではありません。