ディジタル証明書がどのような流れで利用されるかに関するネットワークスペシャリスト試験
了解しました ✅
ここでは 「ディジタル証明書がどのような流れで利用されるか」 をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問一気に作成 します。証明書の発行・配布・利用・失効確認といったライフサイクルの流れを題材にしています。
---
ディジタル証明書の流れに関する問題(10問)
---
■ 問題1
ディジタル証明書の利用開始に先立ち、利用者がまず行うべきことはどれか。
A. 秘密鍵を公開する
B. 証明書署名要求(CSR)を作成して認証局に提出する
C. CRLをダウンロードする
D. ルート証明書を削除する
正解:B
解説:証明書の取得にはまず公開鍵を含んだCSRを生成し、認証局に申請する。
---
■ 問題2(穴埋め)
認証局は、申請者の情報を確認し、署名を付与した ________ を発行する。
解答:ディジタル証明書
---
■ 問題3
利用者がWebサイトにアクセスする際、サーバ証明書の正当性を検証する仕組みはどれか。
A. TCPハンドシェイク
B. 証明書チェーン検証
C. NAT変換
D. OSPFルーティング
正解:B
---
■ 問題4(誤文訂正)
「ディジタル証明書は、サーバとクライアント双方の秘密鍵を交換するために利用される。」
→ 正しくは:ディジタル証明書は 公開鍵と利用者の識別情報を関連付け、秘密鍵は外部に公開されない。
---
■ 問題5
ディジタル証明書の流れにおいて、サーバが証明書を提示した後、クライアントが確認する項目として正しいものはどれか。
A. 発行者が信頼できるか、証明書が有効期限内か、失効していないか
B. サーバのMACアドレス
C. TCPシーケンス番号
D. DNSキャッシュ
正解:A
---
■ 問題6(穴埋め)
証明書の失効確認方法としては、 ________ と OCSP の2種類が広く用いられる。
解答:CRL(証明書失効リスト)
---
■ 問題7
TLS通信の確立時に、サーバ証明書を利用する主な目的はどれか。
A. 通信相手の認証と公開鍵配布
B. セッションキーの直接配布
C. DNSキャッシュの更新
D. 帯域制御
正解:A
---
■ 問題8(短文解析)
ディジタル証明書を使った認証の流れにおいて、なぜ「証明書チェーン」が必要になるのか簡潔に答えよ。
解答例:中間CAを経由してルートCAまでさかのぼることで、証明書発行元が信頼できるかどうかを段階的に確認できるため。
---
■ 問題9
ディジタル証明書のライフサイクルにおいて、更新(Renewal)が必要になるのはどの段階か。
A. 有効期限が近づいた時
B. TCPセッション終了時
C. NATテーブルが溢れた時
D. DNS TTLがゼロになった時
正解:A
---
■ 問題10
ディジタル証明書を利用する際の流れとして正しいものはどれか。
A. CSR提出 → CA署名 → 証明書発行 → クライアント検証 → 利用 → 更新または失効
B. 秘密鍵提出 → 公開鍵削除 → 失効 → 更新
C. MACアドレス提出 → DHCP配布 → 失効 → NAT
D. TCPポート確認 → ARP解決 → 証明書削除
正解:A
解説:証明書は申請から発行、利用、更新・失効といったライフサイクルを持つ。
---
✅ これで 「ディジタル証明書の利用の流れ」に関する問題10問 が完成しました。
👉 次は「サーバ証明書とクライアント証明書の違い」や「証明書更新・失効管理の運用」をテーマに深掘りしましょうか?
コメント
コメントを投稿