TLSハンドシェイクにおける Client Certificate メッセージ
了解しました!
TLSハンドシェイクにおける Client Certificate メッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答と解説も付けています。
---
Client Certificate メッセージに関する問題(10問)
問題1
Client Certificate メッセージの目的として正しいものはどれか。
A. サーバ証明書を検証する
B. クライアント側の認証を行うために証明書を送信する
C. 鍵交換方式を選択する
D. ハンドシェイクを終了する
正解:B
解説:Client Certificate は、クライアント認証を行うためにサーバへ証明書を送信するメッセージ。
---
問題2
Client Certificate メッセージが送信されるのはどのタイミングか。
A. Server Hello Done の直後
B. Client Hello の直後
C. ChangeCipherSpec の直前
D. Finished の後
正解:A
解説:サーバが「証明書を要求」した場合、Server Hello Done の直後にクライアントが Client Certificate を送信する。
---
問題3
Client Certificate メッセージが省略されるのはどのケースか。
A. サーバがクライアント認証を要求しない場合
B. サーバ証明書が自己署名の場合
C. セッション再開の場合
D. クライアントが匿名鍵交換を選んだ場合
正解:A
解説:クライアント認証をサーバが要求しなければ、Client Certificate は送られない。
---
問題4
Client Certificate に含まれる情報として最も適切なものはどれか。
A. クライアントの公開鍵証明書
B. サーバの公開鍵証明書
C. 共通鍵そのもの
D. セッションID
正解:A
解説:Client Certificate メッセージには、クライアントの公開鍵証明書(証明書チェーン)が含まれる。
---
問題5
クライアント認証に失敗した場合のサーバの動作として正しいものはどれか。
A. 通信を続行し、アプリケーション層で認証する
B. ハンドシェイクを中断し、エラーメッセージを返す
C. Client Hello を再送要求する
D. 鍵交換を匿名モードに切り替える
正解:B
解説:証明書の検証が失敗するとサーバはハンドシェイクを中断し、通常は「Handshake Failure」エラーを返す。
---
問題6
Client Certificate メッセージと共にサーバが送信することがあるメッセージはどれか。
A. Certificate Request
B. Client Key Exchange
C. ChangeCipherSpec
D. Alert
正解:A
解説:サーバが「Certificate Request」を送信した場合のみ、クライアントは Client Certificate を返す。
---
問題7
Client Certificate メッセージに証明書を含めない場合、どう表現されるか。
A. メッセージそのものが省略される
B. 空の証明書リストを送信する
C. Null 値を送信する
D. 自動的に匿名認証に切り替わる
正解:B
解説:証明書が無い場合でも Client Certificate メッセージ自体は送られ、証明書リストが空であることが明示される。
---
問題8
Client Certificate メッセージの検証に利用される要素はどれか。
A. 秘密鍵
B. 認証局(CA)の公開鍵
C. TCPシーケンス番号
D. セッションチケット
正解:B
解説:証明書は信頼できる認証局(CA)の公開鍵によって検証される。
---
問題9
Client Certificate メッセージにおけるセキュリティ上の懸念として最も正しいものはどれか。
A. 証明書チェーンが長すぎると DoS の原因になる
B. 秘密鍵が平文で送信される
C. 暗号スイートが固定化される
D. TLS1.3 では必ず廃止されている
正解:A
解説:証明書チェーンが大きすぎると処理負荷が高まり、DoS 攻撃の対象となる可能性がある。
---
問題10
TLS1.3 における Client Certificate メッセージの位置づけとして正しいものはどれか。
A. TLS1.3 では完全に廃止された
B. TLS1.3 では Certificate メッセージとして継続利用される
C. TLS1.3 では Finished メッセージに統合された
D. TLS1.3 では Application Data に置き換えられた
正解:B
解説:TLS1.3 でもクライアント認証は残っており、Client Certificate は「Certificate メッセージ」として送られる。
---
✅ これで Client Certificate メッセージに関する10問 が完成です。
ご希望なら、この内容を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ解析+パケットキャプチャ付き) に展開することもできます。
👉 次は午後Ⅰ・午後Ⅱのどちらにしますか?
コメント
コメントを投稿