セキュリティ

基本情報技術者試験PKI(公開鍵基盤)において、利用者の公開鍵が本人のものであることを保証する電子証明書を発行する機関はどれか

テクノロジ系セキュリティ難易度:normal
PKI(公開鍵基盤)において、利用者の公開鍵が本人のものであることを保証する電子証明書を発行する機関はどれか。
プロキシサーバ
DNSサーバ
認証局CA
利用者端末
正解
ウ.認証局CA

認証局(CA)はPKIの信頼の起点で、申請者の本人確認後にその公開鍵を含む電子証明書をCAの秘密鍵で署名して発行する。これにより公開鍵の正当性が保証されるため正しい。

?選択肢ごとの解説

ア ×プロキシサーバは通信を中継・代理する機器であり、公開鍵の正当性を保証する証明書を発行する役割は持たない。
イ ×DNSサーバはドメイン名とIPアドレスの対応を解決する仕組みであり、電子証明書の発行機関ではない。
ウ ○認証局(CA)はPKIの信頼の起点で、申請者の本人確認後にその公開鍵を含む電子証明書をCAの秘密鍵で署名して発行する。これにより公開鍵の正当性が保証されるため正しい。
エ ×利用者端末は鍵ペアを生成できるが、第三者として本人性を保証することはできず、自己署名では信頼の起点にならない。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-a3-0070

【基本情報技術者試験】PKI(公開鍵基盤)において、利用者の公開鍵が本人のものであ…|正解「認証局CA」|ukamiru 過去問