認証局に関するネットワークスペシャリスト試験
了解しました ✅
ここでは 認証局(CA: Certification Authority) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問一気に作成 します。
---
認証局をテーマとした問題(10問)
---
■ 問題1
認証局(CA)の主な役割として正しいものはどれか。
A. 秘密鍵を配布する
B. 公開鍵証明書を発行し、利用者と公開鍵の対応関係を保証する
C. 通信の暗号化を直接実行する
D. DNS問い合わせを処理する
正解:B
解説:CAは公開鍵証明書を発行し、公開鍵が正しい主体に属することを保証する。
---
■ 問題2(穴埋め)
認証局が発行する電子証明書は、公開鍵と ________ を結びつける。
解答:利用者(または主体)の情報
---
■ 問題3
認証局の上位に位置し、その証明書を利用して下位CAの正当性を保証するものはどれか。
A. OCSPレスポンダ
B. ルートCA
C. CRLサーバ
D. HSM
正解:B
---
■ 問題4(誤文訂正)
「認証局は秘密鍵を公開鍵とともに証明書に含める。」
→ 正しくは:認証局は 公開鍵のみを証明書に含め、秘密鍵は利用者自身が管理する。
---
■ 問題5
認証局が証明書を失効させた場合、その情報を配布する仕組みとして正しいものはどれか。
A. NATテーブル
B. CRL(証明書失効リスト)
C. TTL
D. SNMP Trap
正解:B
---
■ 問題6(穴埋め)
オンラインで証明書の有効性を確認する仕組みは ________ であり、CRLよりリアルタイム性が高い。
解答:OCSP(Online Certificate Status Protocol)
---
■ 問題7
認証局の秘密鍵が漏洩した場合に最も重大な影響はどれか。
A. 通信速度が低下する
B. 全ての証明書の信頼性が失われる
C. DNSサーバが停止する
D. クライアント認証が必ず失敗する
正解:B
---
■ 問題8(短文解析)
企業内で独自の認証局(プライベートCA)を運用する利点を簡潔に述べよ。
解答例:社内システム専用の証明書を柔軟に発行・管理できるため、コストを削減し、内部環境に適したセキュリティを実現できる。
---
■ 問題9
次のうち、認証局の鍵管理に利用されるセキュリティ装置はどれか。
A. IDS
B. HSM
C. Proxyサーバ
D. NATルータ
正解:B
解説:HSM(Hardware Security Module)はCAの秘密鍵を安全に生成・保管するために用いられる。
---
■ 問題10
Webブラウザに搭載されている「信頼されたルート証明書ストア」の役割はどれか。
A. SSL/TLS通信を暗号化する
B. ルート認証局の正当性を利用者が自動的に確認できるようにする
C. ユーザーの秘密鍵を格納する
D. メールの暗号化を行う
正解:B
---
✅ これで 認証局をテーマとしたネットワークスペシャリスト試験問題10問 が完成しました。
👉 次は「ルートCAと中間CAの違い」「証明書失効の仕組み(CRL vs OCSP)」「自己署名証明書のリスク」などをテーマに広げて作りましょうか?
コメント
コメントを投稿