TLSハンドシェイクにおける Server Certificate メッセージ

 了解しました!

TLSハンドシェイクにおける Server Certificate メッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説も付けています。



---


Server Certificateメッセージに関する問題(10問)


問題1


TLSハンドシェイクにおいて、Server Certificateメッセージの主な目的はどれか。

A. 暗号化アルゴリズムの選択

B. サーバの認証情報を提示する

C. クライアントの認証を要求する

D. セッションキーの共有


正解:B

解説:Server Certificateメッセージはサーバの公開鍵証明書を送信し、サーバが正当であることを証明する。



---


問題2


Server Certificateメッセージで提示される証明書の形式として最も一般的なものはどれか。

A. PEM形式

B. X.509形式

C. ASN.1 DER形式

D. PKCS#7形式


正解:B

解説:TLSではX.509形式のディジタル証明書が標準的に用いられる。



---


問題3


Server Certificateメッセージを受け取ったクライアントがまず行うべき処理はどれか。

A. 暗号スイートの再交渉

B. 証明書チェーンの検証

C. セッションキーの生成

D. アプリケーションデータの送信


正解:B

解説:クライアントは提示された証明書を検証し、信頼できる認証局(CA)まで連鎖的に有効性を確認する。



---


問題4


Server Certificateメッセージが送られないケースとして正しいものはどれか。

A. 常に送られる

B. セッション再開時(Resume)

C. TLS1.2以前でRSAを利用する場合

D. 暗号スイートがAESの場合


正解:B

解説:セッション再開時は証明書交換が不要であるため、Server Certificateメッセージは省略される。



---


問題5


Server Certificateメッセージに含まれない情報はどれか。

A. サーバの公開鍵

B. サーバのホスト名情報(SubjectAltNameなど)

C. サーバ証明書の有効期限

D. セッションごとの共通鍵


正解:D

解説:共通鍵は証明書に含まれず、鍵交換処理(RSAやDH)で生成・交換される。



---


問題6


Server Certificateメッセージが改ざんされていた場合にクライアントが行うべき対応はどれか。

A. 通信を継続しログを残す

B. 代替ルートで再送要求を行う

C. ハンドシェイクを失敗させる

D. アプリケーションデータの暗号化を強制する


正解:C

解説:証明書の検証に失敗した場合、クライアントは接続を中止し、通信を拒否する。



---


問題7


Server Certificateメッセージに含まれる証明書の検証に利用されるのはどれか。

A. CRLやOCSPによる失効確認

B. NAT変換ルール

C. TLSセッションID

D. TCPシーケンス番号


正解:A

解説:証明書の有効性は、失効リスト(CRL)やオンライン証明書ステータスプロトコル(OCSP)で確認される。



---


問題8


Server Certificateメッセージの送信直後に続く可能性があるメッセージはどれか。

A. CertificateRequest

B. ClientHello

C. ApplicationData

D. ServerHelloDone


正解:A

解説:サーバがクライアント認証を要求する場合、CertificateRequestメッセージがServer Certificateの直後に送られる。



---


問題9


TLS1.3におけるServer Certificateメッセージの特徴として正しいものはどれか。

A. TLS1.3では完全に廃止された

B. ServerHelloの後に送信される

C. ClientHelloの前に送信される

D. 証明書の代わりにPSKを必ず使用する


正解:B

解説:TLS1.3ではServerHello後にCertificateメッセージが送られ、鍵交換に必要な認証が行われる。



---


問題10


Server Certificateメッセージにおいて、クライアントがサーバ名と証明書を照合する際に利用される拡張はどれか。

A. SNI(Server Name Indication)

B. OCSP Stapling

C. ALPN(Application-Layer Protocol Negotiation)

D. HSTS(HTTP Strict Transport Security)


正解:A

解説:SNI拡張によって、複数ドメインを扱うサーバで適切な証明書を選択・提示できる。



---


✅ これで TLSのServer Certificateメッセージに関する10問 が揃いました。


ご希望でしたら、この内容をさらに 午後Ⅰ形式(穴埋め・短文解析) や 午後Ⅱ形式(シナリオ問題+パケットキャプチャ付き) にも展開できますが、どちらをご希望ですか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例