ディジタル証明書に関するネットワークスペシャリスト試験
了解しました ✅ ここでは ディジタル証明書(Digital Certificate) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問一気に作成 します。 --- ディジタル証明書をテーマとした問題(10問) --- ■ 問題1 ディジタル証明書の役割として正しいものはどれか。 A. 秘密鍵を公開する B. 公開鍵と利用者の情報を結びつける C. パケットを暗号化する D. ネットワーク帯域を制御する 正解:B 解説:ディジタル証明書は、公開鍵が特定の主体に属していることを保証する。 --- ■ 問題2(穴埋め) ディジタル証明書の標準形式は ________ で規定されている。 解答:X.509 --- ■ 問題3 ディジタル証明書に含まれる情報として正しいものはどれか。 A. 発行者名、利用者名、有効期限、公鍵 B. 秘密鍵、MACアドレス、TTL C. ルーティングテーブル、IPアドレス、AS番号 D. ICMPメッセージのタイプとコード 正解:A --- ■ 問題4(誤文訂正) 「ディジタル証明書には秘密鍵が含まれる。」 → 正しくは:ディジタル証明書には 秘密鍵は含まれず、公開鍵と識別情報、発行者情報などが含まれる。 --- ■ 問題5 ディジタル証明書の正当性を保証するために用いられる仕組みはどれか。 A. CRLおよびOCSP B. NAT C. IDS D. DHCP 正解:A 解説:証明書が失効していないかを確認するために、CRLやOCSPが利用される。 --- ■ 問題6(穴埋め) ディジタル証明書は、発行した ________ の秘密鍵による署名によって改ざん検出が可能になる。 解答:認証局(CA) --- ■ 問題7 ディジタル証明書の有効期限が切れた場合に発生する影響として正しいものはどれか。 A. 自動的に新しい鍵が生成される B. その証明書を利用した通信の信頼性が保証されなくなる C. 秘密鍵が削除される D. ネットワーク帯域が低下する 正解:B --- ■ 問題8(短文解析) 自己署名証明書と公開CA発行の証明書の違いを簡潔に述べよ。 解答例:自己署名証明書は利用者自身が署名したため第三者からは信頼されないが、公開CA発行の証明書は信頼された認証局の署名により広く利用環境で信頼される。 --- ■ 問...