情報セキュリティマネジメント 2024年 科目A 問06
問題文
A社のWebサーバは、サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて、当該PCがサーバ証明書を入手した後に、認証局の公開鍵を利用して行う動作はどれか。
選択肢
ア:暗号化通信に利用する共通鍵を、認証局の公開鍵を使って復号する。
イ:暗号化通信に利用する共通鍵を生成し、認証局の公開鍵を使って暗号化する。
ウ:サーバ証明書の正当性を、認証局の公開鍵を使って検証する。(正解)
エ:利用者が入力して送付する秘匿データを、認証局の公開鍵を使って暗号化する。
🔒 解説は解答すると表示されます
サーバ証明書の検証【情報セキュリティマネジメント解説】
正解の理由
TLS(Transport Layer Security:通信を暗号化して安全にする仕組み)で使われるサーバ証明書は、サーバの公開鍵(公開鍵:誰でも見られる鍵。対応する秘密鍵は所有者だけが持つ)とその所有者情報を、認証局(CA:Certificate Authority=証明書を発行・署名する第三者)が電子署名したデータです。クライアント(PC)は、受け取ったサーバ証明書が本当にその認証局によって発行されたか、改ざんされていないかを確認する必要があります。
その確認(=署名の検証)に使うのが認証局の公開鍵です。したがって、選択肢の中では ウ「サーバ証明書の正当性を、認証局の公開鍵を使って検証する。」が正解です。認証局の公開鍵はOSやブラウザの「信頼済みルート証明書」ストアに入っていて、そこを起点に証明書の正当性を確認します。
解法ステップ
- 「認証局の公開鍵」は何に使うかを思い出す(署名検証のため)。
- 各選択肢を「署名検証」「暗号化/復号」「利用者データの暗号化」など用途で分類する。
- 認証局の公開鍵が使われるのは署名の検証だけ、よって ウ を選ぶ。
短く言えば:「認証局の公開鍵 = 証明書の署名を検証するための道具」です。
選択肢別の誤答解説
-
ア: 暗号化通信に利用する共通鍵を、認証局の公開鍵を使って復号する。
誤り。公開鍵で「復号」することはできません。復号できるのは対応する秘密鍵を持つ側だけです(また認証局は通信の共通鍵を持っていません)。復号の役割と鍵の対応を混同しています。 -
イ: 暗号化通信に利用する共通鍵を生成し、認証局の公開鍵を使って暗号化する。
誤り。もし共通鍵(対称鍵)を相手に送るなら、その相手(通常はサーバ)の公開鍵で暗号化します。認証局の公開鍵で暗号化すると、暗号文を復号できるのは認証局の秘密鍵を持つ認証局だけであり、通信相手に届いても意味がありません。認証局はそのセッションには関与しません。 -
ウ: サーバ証明書の正当性を、認証局の公開鍵を使って検証する。
正しい。前述のとおり、認証局が付与した電子署名を検証するのに認証局の公開鍵を使います。 -
エ: 利用者が入力して送付する秘匿データを、認証局の公開鍵を使って暗号化する。
誤り。利用者データは通常、TLSで確立されたセッション鍵(共通鍵)で暗号化されます。認証局の公開鍵で暗号化すると、受け取り側(サーバ)では復号できず、認証局にしか復号できません。用途がまったく異なります。
よくある誤解
- 「公開鍵は何でも暗号化できる(復号もできる)」と考える誤解。公開鍵は相手に安全に送るための鍵で、対応する秘密鍵で復号します。署名検証は逆に、秘密鍵で作った署名を公開鍵で検証します。
- 「認証局が毎回通信に関与する」と思う誤解。認証局は証明書の発行・署名を行うだけで、実際のTLS通信のデータのやり取りには通常参加しません(発行後はクライアントとサーバだけでやり取りします)。
- 「サーバの公開鍵と認証局の公開鍵を混同する」誤解。サーバの公開鍵は通信相手(サーバ)を識別・場合によって暗号化に使う鍵で、認証局の公開鍵はそのサーバの証明書の署名を検証するための鍵です。
補足コラム
- 証明書チェーンと信頼の流れ:サーバ証明書は「中間CA→ルートCA」といったチェーンを持つことがあります。最終的にはクライアントの信頼済みストアにあるルートCA(自己署名)の公開鍵で署名チェーン全体を検証します。会社のPCではIT部門が社内のCAを信頼済みに設定している場合があります。
- 現代のTLS(例:TLS 1.2/1.3)では、鍵交換に「一時的な(エフェメラル)Diffie-Hellman」と呼ばれる方式が使われることが多く、これによりセッション鍵が安全に決まります。この場合でも、サーバの証明書の署名検証は最初に必ず行われます。つまり、鍵交換の方式がどうであれ、証明書の検証(認証局の公開鍵で行う)は不可欠です。
- 運用のイメージ:職場でブラウザが「この接続は安全ではありません」と警告するのは、証明書が期限切れ、発行者が信頼されていない、または改ざんされているといった検証失敗時です。管理職の方は、社内システムの証明書更新や社外サービスの証明書管理を業務委託先と確認することが重要です。
FAQ
Q. 認証局の公開鍵はどこから入手するのですか?
A. 通常はOSやブラウザにあらかじめ入っている「信頼済みルート証明書」ストアにあります。企業内ではIT窓口が社内CAのルート証明書を配布・管理することがあります。
A. 通常はOSやブラウザにあらかじめ入っている「信頼済みルート証明書」ストアにあります。企業内ではIT窓口が社内CAのルート証明書を配布・管理することがあります。
Q. 証明書の検証に失敗したらどうなる?
A. ブラウザは警告を出し、接続を拒否または利用者に例外を確認します。業務システムでは接続が切られるなど運用ルールで対処します。
A. ブラウザは警告を出し、接続を拒否または利用者に例外を確認します。業務システムでは接続が切られるなど運用ルールで対処します。
Q. 認証局の公開鍵で暗号化することは全くないのですか?
A. 通常のTLS通信やユーザデータの暗号化では使いません。認証局の公開鍵は証明書の署名検証が本来の目的です。
A. 通常のTLS通信やユーザデータの暗号化では使いません。認証局の公開鍵は証明書の署名検証が本来の目的です。
関連キーワード: TLS、サーバ証明書、認証局、公開鍵暗号、デジタル署名、鍵交換、証明書チェーン

\ せっかくなら /
情報セキュリティマネジメントを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

