投稿

ラベル(TLSハンドシェイクにおける Client Certificate メッセージ)が付いた投稿を表示しています

TLSハンドシェイクにおける Client Certificate メッセージ

 了解しました! TLSハンドシェイクにおける Client Certificate メッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答と解説も付けています。 --- Client Certificate メッセージに関する問題(10問) 問題1 Client Certificate メッセージの目的として正しいものはどれか。 A. サーバ証明書を検証する B. クライアント側の認証を行うために証明書を送信する C. 鍵交換方式を選択する D. ハンドシェイクを終了する 正解:B 解説:Client Certificate は、クライアント認証を行うためにサーバへ証明書を送信するメッセージ。 --- 問題2 Client Certificate メッセージが送信されるのはどのタイミングか。 A. Server Hello Done の直後 B. Client Hello の直後 C. ChangeCipherSpec の直前 D. Finished の後 正解:A 解説:サーバが「証明書を要求」した場合、Server Hello Done の直後にクライアントが Client Certificate を送信する。 --- 問題3 Client Certificate メッセージが省略されるのはどのケースか。 A. サーバがクライアント認証を要求しない場合 B. サーバ証明書が自己署名の場合 C. セッション再開の場合 D. クライアントが匿名鍵交換を選んだ場合 正解:A 解説:クライアント認証をサーバが要求しなければ、Client Certificate は送られない。 --- 問題4 Client Certificate に含まれる情報として最も適切なものはどれか。 A. クライアントの公開鍵証明書 B. サーバの公開鍵証明書 C. 共通鍵そのもの D. セッションID 正解:A 解説:Client Certificate メッセージには、クライアントの公開鍵証明書(証明書チェーン)が含まれる。 --- 問題5 クライアント認証に失敗した場合のサーバの動作として正しいものはどれか。 A. 通信を続行し、アプリケーション層で認証する B. ハンドシェイクを中断し、エラーメッセージを返す C. Client Hel...