情報セキュリティマネジメント 令和6年度 問6
A社のWebサーバは、サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて、当該PCがサーバ証明書を入手した後に、認証局の公開鍵を利用して行う動作はどれか。
正解と解説を見る
正解:ウ サーバ証明書の正当性を、認証局の公開鍵を使って検証する。
解説
サーバ証明書には認証局のデジタル署名が付いている。PCは認証局の公開鍵で署名を検証し、証明書が正当なものであることを確かめる。共通鍵の受け渡しや秘匿データの暗号化に認証局の公開鍵は使わない。
解説:panda studio(公式の正答と照合済み)
出典:令和6年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問6