サーバ証明書の検証
出典: 平成29年度 春期 応用情報技術者試験 午前 問37 (IPA)
A 社の Web サーバは,サーバ証明書を使って TLS 通信を行っている。PC から A 社の Web サーバへの TLS を用いたアクセスにおいて,当該 PC がサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
- ア 暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- イ 暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。
- ウ サーバ証明書の正当性を,認証局の公開鍵を使って検証する。
- エ 利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。
正解と解説を見る
正解: ウ
- ア: 共通鍵を暗号化するのは、証明書に含まれるサーバの公開鍵です。認証局の公開鍵ではありません。
- イ: 認証局の公開鍵で共通鍵を復号することはありません。公開鍵暗号では、公開鍵は暗号化や署名の検証に使います。
- ウ: 認証局の公開鍵で証明書の署名を検証するので正しい答えです。
- エ: 秘匿データを暗号化するのは、確立した共通鍵です。認証局の公開鍵は使いません。
ポイント
- サーバ証明書には、認証局 (CA) のデジタル署名 が付いています。
- PC は証明書を受け取ったら、認証局の公開鍵で署名を検証 し、証明書が正当で改ざんされていないことを確認します。
- 共通鍵の暗号化には、認証局ではなく サーバの公開鍵 (証明書に含まれる) を使います。