利用者のディジタル証明書を使った TLS 通信
出典: 平成30年度 秋期 応用情報技術者試験 午前 問40 (IPA)
インターネットに接続された利用者の PC から,DMZ 上の公開 Web サイトにアクセスし,利用者の個人情報を入力すると,その個人情報が内部ネットワークのデータベース(DB)サーバに蓄積されるシステムがある。このシステムにおいて,利用者個人のディジタル証明書を用いた TLS 通信を行うことによって期待できるセキュリティ上の効果はどれか。
- ア PC と DB サーバ間の通信データを暗号化するとともに,正当な DB サーバであるかを検証することができるようになる。
- イ PC と DB サーバ間の通信データを暗号化するとともに,利用者を認証することができるようになる。
- ウ PC と Web サーバ間の通信データを暗号化するとともに,正当な DB サーバであるかを検証することができるようになる。
- エ PC と Web サーバ間の通信データを暗号化するとともに,利用者を認証することができるようになる。
正解と解説を見る
正解: エ
- ア: TLS 通信は PC と Web サーバの間で行われます。DB サーバとの通信は対象外です。
- イ: TLS 通信は PC と Web サーバの間で行われます。DB サーバとの通信は対象外です。
- ウ: PC と Web サーバの間の暗号化はできますが、DB サーバの正当性を検証することはできません。
- エ: PC と Web サーバの間の通信を暗号化し、利用者の証明書で利用者を認証できるので正しい答えです。
ポイント
- TLS 通信は、ブラウザ (PC) と Web サーバの間 で行われます。DB サーバとの通信は対象外です。
- TLS では、通信の暗号化に加えて、サーバ証明書で サーバを認証 できます。さらに 利用者個人のディジタル証明書 (クライアント証明書) を使うと、サーバ側が 利用者を認証 できます。