TLSハンドシェイクに登場する Certificate Requestメッセージ
了解しました!
TLSハンドシェイクに登場する Certificate Requestメッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答と解説も付けています。
---
Certificate Requestメッセージに関する問題(10問)
問題1
Certificate Requestメッセージの主な目的はどれか。
A. サーバ証明書を提示するため
B. クライアントに証明書提出を要求するため
C. セッション共通鍵を配布するため
D. TCP接続を確立するため
正解:B
解説:Certificate Requestは、サーバがクライアントに対して証明書を提示させるために送信する。
---
問題2
Certificate Requestメッセージが送られるのはどのタイミングか。
A. ClientHelloの前
B. ServerHelloの後、Server Certificateの後
C. ChangeCipherSpecの直前
D. Finishedメッセージの後
正解:B
解説:サーバはServerHelloとサーバ証明書送信後、必要に応じてCertificate Requestを送る。
---
問題3
Certificate Requestメッセージに含まれる情報として正しいものはどれか。
A. クライアントの秘密鍵
B. サポートする証明書の種類やCAリスト
C. TCPシーケンス番号
D. セッション共通鍵
正解:B
解説:Certificate Requestには、サーバが受け入れる証明書タイプや信頼するCAリストが含まれる。
---
問題4
Certificate Requestメッセージをサーバが送らない場合、どのような通信となるか。
A. クライアント認証なしのTLS通信
B. TLS通信が失敗する
C. サーバ証明書も不要になる
D. 暗号化は行われない
正解:A
解説:Certificate Requestが省略された場合は、サーバがクライアント証明書を要求しない=サーバ認証のみの通信となる。
---
問題5
クライアントがサーバからCertificate Requestを受信した場合に行う動作はどれか。
A. 証明書を提示し、続いて証明書検証を行う
B. 必ずセッションを終了する
C. 新しいセッション鍵を生成する
D. クライアント証明書の代わりに暗号アルゴリズムを送信する
正解:A
解説:クライアントは自身の証明書を提示し、サーバに検証させる。
---
問題6
TLSでクライアント認証を行う場合に必須となるメッセージはどれか。
A. Certificate Request
B. Client Key Exchange
C. Server Key Exchange
D. ChangeCipherSpec
正解:A
解説:サーバがクライアント認証を要求する場合、Certificate Requestを必ず送る。
---
問題7
Certificate Requestメッセージを利用したクライアント認証で強化されるセキュリティ特性はどれか。
A. 完全性
B. 可用性
C. 双方向認証(相互認証)
D. 通信経路の短縮
正解:C
解説:クライアントも証明書を提示することで、相互認証が実現される。
---
問題8
TLS1.3において、Certificate Requestメッセージはどのように利用されるか。
A. TLS1.3では廃止された
B. TLS1.3ではサーバからクライアントへの証明書要求に引き続き利用される
C. TLS1.3ではClientHelloに統合された
D. TLS1.3ではOCSPに置き換えられた
正解:B
解説:TLS1.3でもクライアント認証が必要な場合、Certificate Requestは利用される。
---
問題9
Certificate Requestメッセージに含まれる「署名アルゴリズムリスト」の意味として正しいものはどれか。
A. サーバが署名可能なアルゴリズムの一覧
B. クライアント証明書で利用可能な署名アルゴリズムの指定
C. TCPセッションで使用するポート番号の候補
D. 暗号スイートの優先順位
正解:B
解説:サーバが受け入れ可能な署名アルゴリズムを提示し、クライアントはそれに従って証明書を提示する。
---
問題10
Certificate Requestメッセージが改ざんされた場合、クライアント側で検出されるのはどの段階か。
A. TCP接続確立時
B. サーバ証明書の検証時
C. Finishedメッセージでのハッシュ検証時
D. ApplicationData受信時
正解:C
解説:Handshakeメッセージ全体の整合性はFinishedメッセージのハッシュ検証で確認される。
---
✅ これで Certificate Requestメッセージをテーマにした10問 が完成しました。
次はこれを 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(長文シナリオ+パケットキャプチャ) に展開しましょうか?
コメント
コメントを投稿