ディジタル証明書がどのような流れで利用されるかに関するネットワークスペシャリスト試験
了解しました ✅ ここでは 「ディジタル証明書がどのような流れで利用されるか」 をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問一気に作成 します。証明書の発行・配布・利用・失効確認といったライフサイクルの流れを題材にしています。 --- ディジタル証明書の流れに関する問題(10問) --- ■ 問題1 ディジタル証明書の利用開始に先立ち、利用者がまず行うべきことはどれか。 A. 秘密鍵を公開する B. 証明書署名要求(CSR)を作成して認証局に提出する C. CRLをダウンロードする D. ルート証明書を削除する 正解:B 解説:証明書の取得にはまず公開鍵を含んだCSRを生成し、認証局に申請する。 --- ■ 問題2(穴埋め) 認証局は、申請者の情報を確認し、署名を付与した ________ を発行する。 解答:ディジタル証明書 --- ■ 問題3 利用者がWebサイトにアクセスする際、サーバ証明書の正当性を検証する仕組みはどれか。 A. TCPハンドシェイク B. 証明書チェーン検証 C. NAT変換 D. OSPFルーティング 正解:B --- ■ 問題4(誤文訂正) 「ディジタル証明書は、サーバとクライアント双方の秘密鍵を交換するために利用される。」 → 正しくは:ディジタル証明書は 公開鍵と利用者の識別情報を関連付け、秘密鍵は外部に公開されない。 --- ■ 問題5 ディジタル証明書の流れにおいて、サーバが証明書を提示した後、クライアントが確認する項目として正しいものはどれか。 A. 発行者が信頼できるか、証明書が有効期限内か、失効していないか B. サーバのMACアドレス C. TCPシーケンス番号 D. DNSキャッシュ 正解:A --- ■ 問題6(穴埋め) 証明書の失効確認方法としては、 ________ と OCSP の2種類が広く用いられる。 解答:CRL(証明書失効リスト) --- ■ 問題7 TLS通信の確立時に、サーバ証明書を利用する主な目的はどれか。 A. 通信相手の認証と公開鍵配布 B. セッションキーの直接配布 C. DNSキャッシュの更新 D. 帯域制御 正解:A --- ■ 問題8(短文解析) ディジタル証明書を使った認証の流れにおいて、なぜ「証明書チェーン」が必要になるのか簡潔に答えよ。 解答例:中...