投稿

ラベル(TLS における クライアント認証モード)が付いた投稿を表示しています

TLS における クライアント認証モードに関するネットワークスペシャリスト試験

 了解しました! TLS における クライアント認証モード をテーマに、ネットワークスペシャリスト試験向けの択一式問題を 10 問用意しました。解答・解説付きです。 --- TLS クライアント認証モードに関する問題集(10問) --- 問題1 TLS クライアント認証モードで必要となる追加的な証明書はどれか。 A. サーバ証明書 B. ルート証明書 C. クライアント証明書 D. 中間証明書 正解:C 解説:クライアント認証モードでは、サーバ側に対してクライアント証明書を提示することでクライアントの正当性を証明する。 --- 問題2 TLS ハンドシェイクでサーバがクライアントに証明書提出を要求するメッセージはどれか。 A. Server Hello Done B. Certificate Request C. Client Key Exchange D. Finished 正解:B 解説:クライアント認証モードでは、サーバが Certificate Request メッセージ を送信し、クライアント証明書の提出を促す。 --- 問題3 クライアント認証モードが有効な場合、クライアントはどのタイミングで証明書を提示するか。 A. TCP 接続確立時 B. サーバ証明書送信後 C. アプリケーションデータ送信開始時 D. 暗号スイート選択前 正解:B 解説:サーバが自分の証明書を提示した後に、クライアント証明書を要求し、クライアントはそれに応じて証明書を提示する。 --- 問題4 クライアント認証モードを利用する主な理由はどれか。 A. 通信速度を向上させるため B. サーバの負荷を軽減するため C. クライアント側の正当性を確認するため D. DNS 解決を不要にするため 正解:C 解説:通常 TLS はサーバ認証だけを行うが、クライアント認証モードを利用することで双方向認証が実現する。 --- 問題5 クライアント認証モードで失敗した場合の正しい挙動はどれか。 A. サーバは接続を許可する B. サーバは別の暗号スイートを選ぶ C. サーバはハンドシェイクを中止する D. サーバは TCP 再接続を行う 正解:C 解説:クライアント証明書の検証に失敗した場合は、TLS ハンドシェイクを中止しセッションを切断する。 --- 問題6 クライアント証明書に必ず...