TLSハンドシェイクの中で用いられる Certificate Verify メッセージ
了解しました!
TLSハンドシェイクの中で用いられる Certificate Verify メッセージ をテーマにしたネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説も付けています。
---
Certificate Verify メッセージに関する問題(10問)
---
問題1
Certificate Verify メッセージの目的として正しいものはどれか。
A. サーバ証明書の有効期限を確認するため
B. クライアントが提示した証明書の秘密鍵を保持していることを証明するため
C. TCPコネクションのシーケンス番号を同期するため
D. 暗号スイートの最終合意を通知するため
正解:B
解説:Certificate Verify メッセージは、クライアントが証明書に対応する秘密鍵を実際に保持していることを署名によって証明するために用いられる。
---
問題2
Certificate Verify メッセージに含まれる情報はどれか。
A. 署名アルゴリズムと署名値
B. 共通鍵の平文
C. サーバランダムのみ
D. TCPポート番号
正解:A
解説:Certificate Verify メッセージには、署名アルゴリズムと、ハンドシェイク全体のハッシュ値に対する署名が含まれる。
---
問題3
Certificate Verify メッセージを送信する主体は誰か。
A. サーバのみ
B. クライアントのみ(クライアント認証が有効な場合)
C. 双方必ず
D. 認証局
正解:B
解説:Certificate Verify はクライアント証明書を提示した場合に、クライアント側が送信するメッセージである。
---
問題4
Certificate Verify メッセージで署名される内容は通常どのように構成されるか。
A. ハンドシェイク全体のハッシュ値
B. サーバ証明書のシリアル番号
C. プリマスタシークレット
D. TCP三者間ハンドシェイクログ
正解:A
解説:TLSでは、これまでのハンドシェイクメッセージ全体のハッシュ値を署名し、改ざんされていないことを保証する。
---
問題5
Certificate Verify メッセージの検証に失敗した場合、サーバはどうするか。
A. 再度メッセージを要求する
B. ハンドシェイクを中止する
C. 別の証明書を要求する
D. TCP再送を行う
正解:B
解説:署名検証に失敗した場合は、セキュリティ上の理由から即座にハンドシェイクを終了する。
---
問題6
Certificate Verify メッセージにおける署名アルゴリズムの指定はどのメッセージで行われるか。
A. Hello メッセージ
B. Certificate メッセージ
C. Client Key Exchange メッセージ
D. Server Hello Done
正解:A
解説:署名アルゴリズムは Hello メッセージ交換の際に、暗号スイートと共に合意される。
---
問題7
TLS1.3での Certificate Verify メッセージの特徴はどれか。
A. ハンドシェイク全体のハッシュに署名する点は同じだが、署名対象がより厳密に規定されている
B. RSA暗号のみを利用する
C. 平文で秘密鍵を送信する
D. TLS1.2と同一のフォーマット
正解:A
解説:TLS1.3では前方秘匿性を重視し、署名対象が明確に規定され、特定のコンテキストを含める点が特徴。
---
問題8
Certificate Verify メッセージが存在するのはどのような場合か。
A. サーバ認証のみを行う場合
B. クライアント認証を要求された場合
C. 常に送信される
D. TCPリセット時
正解:B
解説:クライアント認証が必要な場合にのみ、クライアントは証明書と共に Certificate Verify を送信する。
---
問題9
Certificate Verify メッセージで利用される鍵はどれか。
A. サーバ秘密鍵
B. クライアント秘密鍵
C. 共通鍵(セッション鍵)
D. 認証局の秘密鍵
正解:B
解説:クライアント証明書に対応する秘密鍵を用いて署名を生成する。
---
問題10
Certificate Verify メッセージが正しく処理されることによって得られる効果はどれか。
A. サーバの真正性が確認される
B. クライアントの真正性が確認される
C. セッション鍵が確立される
D. 通信経路が暗号化される
正解:B
解説:Certificate Verify によって、提示されたクライアント証明書が真正であり、その秘密鍵が保持されていることが確認される。
---
✅ これで「TLSにおける Certificate Verify メッセージ」をテーマとした10問セットが完成しました。
次に、この問題を 午後Ⅰ形式(短文解析・穴埋め) に展開しましょうか?
それとも 午後Ⅱ形式(長文シナリオ+キャプチャ解析) に広げますか?
コメント
コメントを投稿