TLSハンドシェイクに登場する Certificate Requestメッセージ
了解しました! TLSハンドシェイクに登場する Certificate Requestメッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答と解説も付けています。 --- Certificate Requestメッセージに関する問題(10問) 問題1 Certificate Requestメッセージの主な目的はどれか。 A. サーバ証明書を提示するため B. クライアントに証明書提出を要求するため C. セッション共通鍵を配布するため D. TCP接続を確立するため 正解:B 解説:Certificate Requestは、サーバがクライアントに対して証明書を提示させるために送信する。 --- 問題2 Certificate Requestメッセージが送られるのはどのタイミングか。 A. ClientHelloの前 B. ServerHelloの後、Server Certificateの後 C. ChangeCipherSpecの直前 D. Finishedメッセージの後 正解:B 解説:サーバはServerHelloとサーバ証明書送信後、必要に応じてCertificate Requestを送る。 --- 問題3 Certificate Requestメッセージに含まれる情報として正しいものはどれか。 A. クライアントの秘密鍵 B. サポートする証明書の種類やCAリスト C. TCPシーケンス番号 D. セッション共通鍵 正解:B 解説:Certificate Requestには、サーバが受け入れる証明書タイプや信頼するCAリストが含まれる。 --- 問題4 Certificate Requestメッセージをサーバが送らない場合、どのような通信となるか。 A. クライアント認証なしのTLS通信 B. TLS通信が失敗する C. サーバ証明書も不要になる D. 暗号化は行われない 正解:A 解説:Certificate Requestが省略された場合は、サーバがクライアント証明書を要求しない=サーバ認証のみの通信となる。 --- 問題5 クライアントがサーバからCertificate Requestを受信した場合に行う動作はどれか。 A. 証明書を提示し、続いて証明書検証を行う B. 必ずセッションを終了する C....