認証局の公開鍵を利用して行う動作|情報セキュリティマネジメント 令和6年 公開問題 問6
出典:令和6年度 公開問題 科目A 問6
分野:セキュリティ / 情報セキュリティ
A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
- ア:暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。
- イ:暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- ウ:サーバ証明書の正当性を,認証局の公開鍵を使って検証する。
- エ:利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。
TSUNAGARU-ADVICE
まず押さえたいこと
TLSでサーバ証明書を受け取ったPCは、認証局の公開鍵を使ってサーバ証明書の正当性を検証します。これによって、接続先のWebサーバが信頼できる認証局によって証明された相手かどうかを確認できます。
迷ったときの判断軸
認証局の公開鍵の役割は、サーバ証明書に付けられた認証局のデジタル署名を検証することです。通信内容や共通鍵そのものを認証局の公開鍵で暗号化・復号するわけではありません。「認証局の公開鍵」と出たら、まず証明書の検証と結び付けましょう。
科目Bにつなげるために
科目Bでは、TLS通信の流れや偽サイト対策を考える場面で、証明書検証の役割が重要です。証明書の発行者・署名・有効期限・接続先との一致などを確認して相手を認証し、その後に暗号化通信を確立するという流れを理解しておきましょう。
サーバ証明書は、Webサーバの公開鍵などの情報と、そのWebサーバが正当な相手であることを証明するための情報を含んでいます。認証局(CA)はサーバ証明書に電子署名を付けて発行します。
PCはサーバ証明書を受け取ると、認証局の公開鍵を使って証明書に付けられた電子署名を検証し、そのサーバ証明書が正当な認証局によって発行されたものかを確認します。そのため、ウが適切です。
❌他選択肢が誤りの理由ア:暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。
⇒認証局の公開鍵は、共通鍵を復号するためのものではありません。認証局の公開鍵は、主にサーバ証明書に付けられた電子署名を検証するために利用します。
イ:暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
⇒TLSで利用する鍵の生成や共有に、認証局の公開鍵を直接使用するわけではありません。認証局の公開鍵の役割は、サーバ証明書の正当性を検証することです。
エ:利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。
⇒TLS通信で送受信するデータは、TLSによって確立された暗号化通信の仕組みで保護されます。利用者のデータを認証局の公開鍵で直接暗号化するわけではありません。