【問157】情報・サイバーセキュリティ初級 練習問題|電子証明書に含まれる情報
ネットワークと暗号の基礎 問17/20難易度B(標準)
問題文
認証局が発行するサーバ証明書(電子証明書)に含まれる情報として、適切なものはどれか。
- 1.証明書の持ち主が自分だけで保管するべき秘密鍵
- 2.証明書の持ち主がWebサイトへのログインに使うパスワード
- 3.証明書の持ち主が過去に送受信した通信の内容
- 4.持ち主の情報と公開鍵、有効期間、認証局のデジタル署名
解説
正解は4。電子証明書(サーバ証明書)は、公開鍵とその持ち主との結び付きを、認証局(CA)が保証する電子的な証明書である。標準規格のX.509(RFC 5280)では、証明書に、持ち主(サーバのドメイン名など)の情報、持ち主の公開鍵、有効期間、発行者である認証局の情報、認証局のデジタル署名などを含めると定めている。ブラウザは、認証局の署名を検証して、証明書が改ざんされていないことを確かめる。1は誤り。秘密鍵は本人だけが保管するものであり、証明書には含まれない。2は誤り。ログインに使うパスワードも、証明書の内容ではない。3は誤り。過去の通信内容は、証明書に記録されない。