IPA過去問ドリル

令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問6

テクノロジ/セキュリティ

デジタル証明書に関する記述のうち,適切なものはどれか。

出典:令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問6

正解:イ

解説

TLS では,サーバ(場合によってはクライアントも)がデジタル証明書を提示することによって通信相手の正当性を確認するとともに,証明書に含まれる公開鍵を用いて共通鍵の交換(鍵共有)を行い,以後の通信データの暗号化に用いる鍵を安全に共有します。

選択肢ごとの解説

  • 誤り。S/MIME や TLS で利用するデジタル証明書の規格は ITU-T X.509 で標準化されています。X.400 は電子メールに関する規格です。
  • 正しい。TLS において,デジタル証明書は通信相手の認証と,通信データの暗号化に用いる鍵の交換(鍵共有)に利用されます。
  • 誤り。デジタル証明書は,申請者の公開鍵に対して認証局がデジタル署名したものです。秘密鍵は本人が厳重に保持し,証明書には含まれません。
  • 誤り。ルート認証局は,下位の認証局の公開鍵に対してルート認証局の秘密鍵でデジタル署名したデジタル証明書を発行します。ルート認証局の公開鍵で署名するのではありません。
情報処理安全確保支援士の過去問を演習モードで解く