TLSのセキュリティ機能のうち、証明書による認証に関するネットワークスペシャリスト試験

 了解しました!

以下に TLSのセキュリティ機能のうち、証明書による認証 をテーマとしたネットワークスペシャリスト試験向けの択一問題10問を作成しました。



---


TLSの証明書認証に関する問題(10問)



---


問題1


TLSで利用されるサーバ証明書の役割はどれか。

A. 通信の暗号化アルゴリズムを決定する

B. サーバが正規のものであることを証明する

C. MAC値を計算する

D. セッションIDを生成する


正解:B

解説:サーバ証明書はPKIに基づいて発行され、サーバの正当性を証明する。



---


問題2


TLSで証明書を利用する理由として最も適切なものはどれか。

A. 通信速度を上げるため

B. 認証局による正当性の保証を得るため

C. TCPコネクションを効率化するため

D. データ圧縮を行うため


正解:B

解説:証明書は認証局(CA)が発行することでサーバの正当性を保証する。



---


問題3


TLSのクライアント認証で利用されるのはどれか。

A. クライアント証明書

B. セッションチケット

C. デジタル署名付きMAC

D. 暗号化されたプリマスタシークレット


正解:A

解説:相互認証が必要な場合、クライアントも証明書を提示して認証される。



---


問題4


TLSで利用される証明書フォーマットとして正しいものはどれか。

A. PEM形式

B. ZIP形式

C. TAR形式

D. PNG形式


正解:A

解説:TLS証明書はX.509形式で発行され、多くの場合PEM形式で表現される。



---


問題5


証明書失効の確認に使われる仕組みはどれか。

A. OCSPまたはCRL

B. DNSラウンドロビン

C. NTPサーバ

D. SMTP応答


正解:A

解説:証明書が有効かどうかはCRL(失効リスト)やOCSPで確認される。



---


問題6


TLS証明書チェーンにおける「ルート証明書」の役割はどれか。

A. 暗号化処理を行う

B. 信頼の起点を提供する

C. セッションの再開を可能にする

D. 通信の完全性を保証する


正解:B

解説:ルート証明書は信頼の基点であり、中間証明書を通じて最終的にサーバ証明書を検証する。



---


問題7


TLSの証明書による認証で、クライアントがサーバの正当性を検証する際に行う操作はどれか。

A. 証明書に署名された公開鍵で署名を検証する

B. 秘密鍵を共有する

C. TCPハンドシェイクの確認を行う

D. OCSP Staplingを無効にする


正解:A

解説:クライアントはサーバ証明書の署名を、認証局の公開鍵で検証する。



---


問題8


TLS証明書に記載されている「CN(Common Name)」または「SAN(Subject Alternative Name)」は何を示すか。

A. 暗号方式

B. 対応するドメイン名

C. 鍵長

D. 有効期限


正解:B

解説:CNやSANは証明書が有効なドメイン名を示す。



---


問題9


TLSにおけるクライアント証明書認証で、クライアント側が証明書を提示した後に行う処理はどれか。

A. MACの検証

B. 証明書署名の検証

C. OCSPレスポンスの生成

D. 鍵長の変更


正解:B

解説:サーバは提示されたクライアント証明書の署名を検証して、正当性を確認する。



---


問題10


TLS証明書における「有効期限」が切れた場合、最も適切な対応はどれか。

A. 鍵長を変更する

B. 新しい証明書を発行して更新する

C. 証明書を圧縮して再利用する

D. MACを再計算する


正解:B

解説:証明書は有効期限が切れたら更新が必要である。



---


✅ これで「TLSのセキュリティ機能のうち、証明書による認証」に関する試験問題10問が揃いました。


次はこれを 午後Ⅰ形式(短文解析・穴埋め問題) や 午後Ⅱ形式(シナリオ問題) に発展させますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例