TLSハンドシェイクにおける Server Certificate メッセージ
了解しました! TLSハンドシェイクにおける Server Certificate メッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説も付けています。 --- Server Certificateメッセージに関する問題(10問) 問題1 TLSハンドシェイクにおいて、Server Certificateメッセージの主な目的はどれか。 A. 暗号化アルゴリズムの選択 B. サーバの認証情報を提示する C. クライアントの認証を要求する D. セッションキーの共有 正解:B 解説:Server Certificateメッセージはサーバの公開鍵証明書を送信し、サーバが正当であることを証明する。 --- 問題2 Server Certificateメッセージで提示される証明書の形式として最も一般的なものはどれか。 A. PEM形式 B. X.509形式 C. ASN.1 DER形式 D. PKCS#7形式 正解:B 解説:TLSではX.509形式のディジタル証明書が標準的に用いられる。 --- 問題3 Server Certificateメッセージを受け取ったクライアントがまず行うべき処理はどれか。 A. 暗号スイートの再交渉 B. 証明書チェーンの検証 C. セッションキーの生成 D. アプリケーションデータの送信 正解:B 解説:クライアントは提示された証明書を検証し、信頼できる認証局(CA)まで連鎖的に有効性を確認する。 --- 問題4 Server Certificateメッセージが送られないケースとして正しいものはどれか。 A. 常に送られる B. セッション再開時(Resume) C. TLS1.2以前でRSAを利用する場合 D. 暗号スイートがAESの場合 正解:B 解説:セッション再開時は証明書交換が不要であるため、Server Certificateメッセージは省略される。 --- 問題5 Server Certificateメッセージに含まれない情報はどれか。 A. サーバの公開鍵 B. サーバのホスト名情報(SubjectAltNameなど) C. サーバ証明書の有効期限 D. セッションごとの共通鍵 正解:D 解説:共通鍵は証明書に含まれず、鍵交換処理(RSAやDH)で生成・交換される。 ...