戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

ITパスポート 2013年 春期 74


問題文

図の構成で、HTTPSプロトコルを用いてブラウザとWebサーバで通信を行うとき、通信内容が暗号化される区間はどれか。
ITパスポート 2013年 春期  問74の問題画像

選択肢

ブラウザとプロキシサーバ間だけ
ブラウザとWebサーバ間(正解)
プロキシサーバとルータ間だけ
プロキシサーバとWebサーバ間だけ

🔒 解説は解答すると表示されます

HTTPSでの暗号化区間はどれか【ITパスポート 解説】

正解の理由

HTTPSは「HTTPをTLSで保護した通信」です。TLS(Transport Layer Security:通信の暗号化と改ざん検知を行うプロトコル)は、ブラウザ(利用者側)とWebサーバ(提供者側)の間で暗号化された通信路を確立します。したがって、図の選択肢ではブラウザとWebサーバ間が暗号化されます。ここでの正解は です。
ポイントは「TLSの終端(暗号化を開始/終了する場所)がどこにあるか」です。通常はブラウザとWebサーバがそれぞれTLSの端点となり、途中のプロキシやルータは暗号化されたデータをそのまま中継するだけです。

解法ステップ

  1. HTTPSの定義を確認する:HTTPS = HTTP over TLS(HTTPをTLSで包む)。
  2. TLSの暗号化は「TLSセッションの端点」の間で行われる点を押さえる。
  3. 図の端点を考える:ブラウザ(左端)とWebサーバ(右端)が通信の主体。プロキシやルータは中継装置。
  4. 通常の構成ではTLSはブラウザ〜Webサーバ間で終端するので、暗号化区間はブラウザとWebサーバ間(選択肢の )。

選択肢別の誤答解説

  • ア: ブラウザとプロキシサーバ間だけ
    誤り。プロキシがTLSを終端しない限り、プロキシは暗号化データをそのまま中継します。普通のHTTPSではプロキシは内容を見られません。
  • イ: ブラウザとWebサーバ間
    正しい。通常、TLSセッションはブラウザとWebサーバで終端し、経路上の機器は暗号化データを転送するのみです。
  • ウ: プロキシサーバとルータ間だけ
    誤り。ルータは単にパケットを転送する装置であり、TLSの終端とは無関係です。暗号化は特定の機器間のセッションに依存します。
  • エ: プロキシサーバとWebサーバ間だけ
    誤り。プロキシがTLS終端(SSL/TLS復号)を行う「透過的な中間者(SSLインスペクション)」の構成であれば、プロキシ〜Webサーバ間が別のTLSセッションで暗号化される場合がありますが、これでもブラウザ〜Webサーバのエンドツーエンド暗号化ではなく、通常のHTTPSの前提とは異なります。試験問題では通常のHTTPSの動作を前提とするため該当しません。

よくある誤解

  • 誤解1: 「途中のルータやプロキシも暗号を解除できる」
    実際は、普通のルータは暗号を解除しません。暗号化されたまま転送するだけです。解除できるのはTLSを終端する装置(例:TLS終端型プロキシ)やTLSの鍵を持つ端点だけです。
  • 誤解2: 「HTTPS = 絶対にどの中間者にも見られない」
    ほとんどの場合は正しいですが、企業のセキュリティでプロキシが中継証明書を導入してTLSを意図的に中間で復号する設定(SSLインスペクション)を行うことがあります。この場合はブラウザとプロキシ間、プロキシとWebサーバ間それぞれでTLSが成立する特殊な構成になります。

補足コラム

  • TLSとSSLの違い:SSL(Secure Sockets Layer)は古い名称で、現在は改良版のTLSが使われます。日本語の試験問題では「SSL/TLS」「HTTPS(HTTP over TLS)」といった表現がよく出ます。
  • 証明書と信頼:ブラウザはWebサーバの証明書(サーバが本物であることを示すデジタル証明書)を検証して、なりすましを防ぎます。証明書が不正だと警告が出ます。
  • 例え話:HTTPSは「中身が見えない封筒に手紙を入れて送る」イメージです。途中で運ぶ人(ルータや普通のプロキシ)は封筒を破らずに届けます。ところが、企業の検査で封筒を開けて中身を確認することも技術的には可能です(設定次第)。

FAQ

Q1: プロキシがあればHTTPSの暗号は意味がないですか?
A1: いいえ。通常のプロキシは暗号化データをそのまま中継します。プロキシがTLSを終端して復号する特別な設定(企業の監視など)をしていない限り、暗号の効果は有効です。
Q2: ルータはデータを覗けますか?
A2: ルータはネットワーク経路を決めてパケットを転送する機器です。暗号を解除する機能は通常ありませんので、暗号化された中身は見えません。
Q3: 「端点間で暗号化」とは具体的に誰と誰か?
A3: 通常は「ブラウザ(利用者の端末)」と「Webサーバ(サイトの側)」です。どこで暗号が解除されるかは設定次第ですが、標準的なHTTPSではこの二者がTLSの端点になります。

関連キーワード: HTTPS、TLS、SSL、プロキシサーバ、ルータ、暗号化、中間者攻撃、証明書、SSLインスペクション
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

ITパスポート
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について