TLSのセキュリティ機能のうち、証明書による認証に関するネットワークスペシャリスト試験
了解しました!
以下に TLSのセキュリティ機能のうち、証明書による認証 をテーマとしたネットワークスペシャリスト試験向けの択一問題10問を作成しました。
---
TLSの証明書認証に関する問題(10問)
---
問題1
TLSで利用されるサーバ証明書の役割はどれか。
A. 通信の暗号化アルゴリズムを決定する
B. サーバが正規のものであることを証明する
C. MAC値を計算する
D. セッションIDを生成する
正解:B
解説:サーバ証明書はPKIに基づいて発行され、サーバの正当性を証明する。
---
問題2
TLSで証明書を利用する理由として最も適切なものはどれか。
A. 通信速度を上げるため
B. 認証局による正当性の保証を得るため
C. TCPコネクションを効率化するため
D. データ圧縮を行うため
正解:B
解説:証明書は認証局(CA)が発行することでサーバの正当性を保証する。
---
問題3
TLSのクライアント認証で利用されるのはどれか。
A. クライアント証明書
B. セッションチケット
C. デジタル署名付きMAC
D. 暗号化されたプリマスタシークレット
正解:A
解説:相互認証が必要な場合、クライアントも証明書を提示して認証される。
---
問題4
TLSで利用される証明書フォーマットとして正しいものはどれか。
A. PEM形式
B. ZIP形式
C. TAR形式
D. PNG形式
正解:A
解説:TLS証明書はX.509形式で発行され、多くの場合PEM形式で表現される。
---
問題5
証明書失効の確認に使われる仕組みはどれか。
A. OCSPまたはCRL
B. DNSラウンドロビン
C. NTPサーバ
D. SMTP応答
正解:A
解説:証明書が有効かどうかはCRL(失効リスト)やOCSPで確認される。
---
問題6
TLS証明書チェーンにおける「ルート証明書」の役割はどれか。
A. 暗号化処理を行う
B. 信頼の起点を提供する
C. セッションの再開を可能にする
D. 通信の完全性を保証する
正解:B
解説:ルート証明書は信頼の基点であり、中間証明書を通じて最終的にサーバ証明書を検証する。
---
問題7
TLSの証明書による認証で、クライアントがサーバの正当性を検証する際に行う操作はどれか。
A. 証明書に署名された公開鍵で署名を検証する
B. 秘密鍵を共有する
C. TCPハンドシェイクの確認を行う
D. OCSP Staplingを無効にする
正解:A
解説:クライアントはサーバ証明書の署名を、認証局の公開鍵で検証する。
---
問題8
TLS証明書に記載されている「CN(Common Name)」または「SAN(Subject Alternative Name)」は何を示すか。
A. 暗号方式
B. 対応するドメイン名
C. 鍵長
D. 有効期限
正解:B
解説:CNやSANは証明書が有効なドメイン名を示す。
---
問題9
TLSにおけるクライアント証明書認証で、クライアント側が証明書を提示した後に行う処理はどれか。
A. MACの検証
B. 証明書署名の検証
C. OCSPレスポンスの生成
D. 鍵長の変更
正解:B
解説:サーバは提示されたクライアント証明書の署名を検証して、正当性を確認する。
---
問題10
TLS証明書における「有効期限」が切れた場合、最も適切な対応はどれか。
A. 鍵長を変更する
B. 新しい証明書を発行して更新する
C. 証明書を圧縮して再利用する
D. MACを再計算する
正解:B
解説:証明書は有効期限が切れたら更新が必要である。
---
✅ これで「TLSのセキュリティ機能のうち、証明書による認証」に関する試験問題10問が揃いました。
次はこれを 午後Ⅰ形式(短文解析・穴埋め問題) や 午後Ⅱ形式(シナリオ問題) に発展させますか?
コメント
コメントを投稿