TLSハンドシェイクにおける Client Certificate メッセージ

 了解しました!

TLSハンドシェイクにおける Client Certificate メッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答と解説も付けています。



---


Client Certificate メッセージに関する問題(10問)


問題1


Client Certificate メッセージの目的として正しいものはどれか。

A. サーバ証明書を検証する

B. クライアント側の認証を行うために証明書を送信する

C. 鍵交換方式を選択する

D. ハンドシェイクを終了する


正解:B

解説:Client Certificate は、クライアント認証を行うためにサーバへ証明書を送信するメッセージ。



---


問題2


Client Certificate メッセージが送信されるのはどのタイミングか。

A. Server Hello Done の直後

B. Client Hello の直後

C. ChangeCipherSpec の直前

D. Finished の後


正解:A

解説:サーバが「証明書を要求」した場合、Server Hello Done の直後にクライアントが Client Certificate を送信する。



---


問題3


Client Certificate メッセージが省略されるのはどのケースか。

A. サーバがクライアント認証を要求しない場合

B. サーバ証明書が自己署名の場合

C. セッション再開の場合

D. クライアントが匿名鍵交換を選んだ場合


正解:A

解説:クライアント認証をサーバが要求しなければ、Client Certificate は送られない。



---


問題4


Client Certificate に含まれる情報として最も適切なものはどれか。

A. クライアントの公開鍵証明書

B. サーバの公開鍵証明書

C. 共通鍵そのもの

D. セッションID


正解:A

解説:Client Certificate メッセージには、クライアントの公開鍵証明書(証明書チェーン)が含まれる。



---


問題5


クライアント認証に失敗した場合のサーバの動作として正しいものはどれか。

A. 通信を続行し、アプリケーション層で認証する

B. ハンドシェイクを中断し、エラーメッセージを返す

C. Client Hello を再送要求する

D. 鍵交換を匿名モードに切り替える


正解:B

解説:証明書の検証が失敗するとサーバはハンドシェイクを中断し、通常は「Handshake Failure」エラーを返す。



---


問題6


Client Certificate メッセージと共にサーバが送信することがあるメッセージはどれか。

A. Certificate Request

B. Client Key Exchange

C. ChangeCipherSpec

D. Alert


正解:A

解説:サーバが「Certificate Request」を送信した場合のみ、クライアントは Client Certificate を返す。



---


問題7


Client Certificate メッセージに証明書を含めない場合、どう表現されるか。

A. メッセージそのものが省略される

B. 空の証明書リストを送信する

C. Null 値を送信する

D. 自動的に匿名認証に切り替わる


正解:B

解説:証明書が無い場合でも Client Certificate メッセージ自体は送られ、証明書リストが空であることが明示される。



---


問題8


Client Certificate メッセージの検証に利用される要素はどれか。

A. 秘密鍵

B. 認証局(CA)の公開鍵

C. TCPシーケンス番号

D. セッションチケット


正解:B

解説:証明書は信頼できる認証局(CA)の公開鍵によって検証される。



---


問題9


Client Certificate メッセージにおけるセキュリティ上の懸念として最も正しいものはどれか。

A. 証明書チェーンが長すぎると DoS の原因になる

B. 秘密鍵が平文で送信される

C. 暗号スイートが固定化される

D. TLS1.3 では必ず廃止されている


正解:A

解説:証明書チェーンが大きすぎると処理負荷が高まり、DoS 攻撃の対象となる可能性がある。



---


問題10


TLS1.3 における Client Certificate メッセージの位置づけとして正しいものはどれか。

A. TLS1.3 では完全に廃止された

B. TLS1.3 では Certificate メッセージとして継続利用される

C. TLS1.3 では Finished メッセージに統合された

D. TLS1.3 では Application Data に置き換えられた


正解:B

解説:TLS1.3 でもクライアント認証は残っており、Client Certificate は「Certificate メッセージ」として送られる。



---


✅ これで Client Certificate メッセージに関する10問 が完成です。


ご希望なら、この内容を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ解析+パケットキャプチャ付き) に展開することもできます。

👉 次は午後Ⅰ・午後Ⅱのどちらにしますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例