TXTレコードを用いたドメインに対応する公開鍵の公開に関するネットワークスペシャリスト試験問題
了解しました ✅ 今回は 「TXTレコードを用いたドメインに対応する公開鍵の公開」 をテーマに、ネットワークスペシャリスト試験風の問題を10問作成します。 これは DNSSECのDNSKEY公開 や、DKIMの公開鍵登録 に代表される仕組みで、DNSのTXTレコードに公開鍵や認証情報を埋め込むことで、メールやドメインの正当性を検証する方法に関する内容です。 --- TXTレコードによる公開鍵公開に関する試験問題(10問) --- ■ 問題1 TXTレコードに公開鍵を格納する代表的な用途はどれか。 A. メールサーバの優先順位を定義する B. ドメイン認証や電子署名検証のために公開鍵を配布する C. IPアドレスを登録する D. ゾーン転送に利用する 正解:B 解説:TXTレコードは自由なテキストを格納でき、DKIMやSPFで公開鍵や認証情報を配布するのに利用される。 --- ■ 問題2 DKIMにおいて、受信側メールサーバが送信元を検証するために参照するのはどれか。 A. DKIM-SignatureヘッダとTXTレコード内の公開鍵 B. SPFレコードとAレコード C. MXレコードとCNAMEレコード D. SOAレコードとPTRレコード 正解:A 解説:DKIMでは、送信ドメインがDNSにTXT形式で公開鍵を登録し、受信側がこれを参照して署名を検証する。 --- ■ 問題3 「default._domainkey.example.com」のような形式で登録されるTXTレコードは何を表すか。 A. SPFレコード B. DKIMのセレクタと公開鍵 C. MXレコードのエイリアス D. PTRレコードの逆引き名 正解:B 解説:セレクタ._domainkey.ドメイン名 の形式で、DKIMの公開鍵をTXTとして登録する。 --- ■ 問題4 DNSに登録された公開鍵を利用するセキュリティ機構はどれか。 A. SPF B. DKIM C. DMARC D. 上記すべて 正解:D 解説:SPFでは送信元情報をTXTに記録、DKIMでは公開鍵、DMARCではポリシーをTXTに設定する。 --- ■ 問題5 TXTレコードに登録される公開鍵の実体はどのように表現されるか。 A. 16進数文字列 B. Base64エンコードされた公開鍵 C. 10進数の文字列 D...