IPA過去問ドリル

平成30年度 秋期 情報セキュリティマネジメント試験 午前 問22

テクノロジ/セキュリティ

A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問22

正解:ウ

解説

TLS通信では、PCはサーバ証明書を受け取った後、認証局の公開鍵を使ってサーバ証明書に付与されたディジタル署名を検証し、証明書の正当性(改ざんされていないこと、正規の認証局が発行したものであること)を確認します。

選択肢ごとの解説

  • 誤り。共通鍵を認証局の公開鍵で復号するという処理は行われません。
  • 誤り。共通鍵はサーバの公開鍵(サーバ証明書に含まれる鍵)を使って暗号化されるのであり、認証局の公開鍵は使用しません。
  • 正しい。サーバ証明書の正当性を認証局の公開鍵を使って検証します。
  • 誤り。秘匿データはサーバの公開鍵を使って暗号化されるのであり、認証局の公開鍵は使用しません。
情報セキュリティマネジメントの過去問を演習モードで解く