証明書の連鎖検証
情報セキュリティマネジメント試験|サーバ証明書からルート認証局まで署名の連なりをたどり、信頼の起点まで到達するか確かめる検証はどれか
サーバ証明書からルート認証局まで署名の連なりをたどり、信頼の起点まで到達するか確かめる検証はどれか。
ア証明書に記載された有効期限のみを確認し、期限内であれば信頼してよいと判断する検証。
イ利用者が入力したパスワードを保管値と突き合わせ、一致するかを確かめる検証。
ウサーバ証明書から中間を経てルートまで署名をたどり信頼起点へ至るか確かめる検証。
エ通信を暗号化し、経路上で盗聴されても内容を読めなくするだけの検証。
正解
ウ.サーバ証明書から中間を経てルートまで署名をたどり信頼起点へ至るか確かめる検証。
証明書チェーン検証はサーバ証明書の署名を中間CA証明書で、中間をルートCA証明書で順にたどり、信頼済みのルートに到達できて初めて証明書全体を正当と判断する。
?選択肢ごとの解説
ア ×有効期限の確認だけでは発行元の正当性を保証できず、署名の連鎖をたどるチェーン検証には不十分である。
イ ×パスワードの突合は利用者認証で、証明書の発行経路を信頼起点までたどる検証とは対象が異なる。
ウ ○証明書チェーン検証はサーバ証明書の署名を中間CA証明書で、中間をルートCA証明書で順にたどり、信頼済みのルートに到達できて初めて証明書全体を正当と判断する。
エ ×通信の暗号化は内容の秘匿が目的で、証明書の正当性を連鎖で確かめるチェーン検証とは役割が異なる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-w4-0011
