TLSハンドシェイクの中で用いられる Certificate Verify メッセージ
了解しました! TLSハンドシェイクの中で用いられる Certificate Verify メッセージ をテーマにしたネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説も付けています。 --- Certificate Verify メッセージに関する問題(10問) --- 問題1 Certificate Verify メッセージの目的として正しいものはどれか。 A. サーバ証明書の有効期限を確認するため B. クライアントが提示した証明書の秘密鍵を保持していることを証明するため C. TCPコネクションのシーケンス番号を同期するため D. 暗号スイートの最終合意を通知するため 正解:B 解説:Certificate Verify メッセージは、クライアントが証明書に対応する秘密鍵を実際に保持していることを署名によって証明するために用いられる。 --- 問題2 Certificate Verify メッセージに含まれる情報はどれか。 A. 署名アルゴリズムと署名値 B. 共通鍵の平文 C. サーバランダムのみ D. TCPポート番号 正解:A 解説:Certificate Verify メッセージには、署名アルゴリズムと、ハンドシェイク全体のハッシュ値に対する署名が含まれる。 --- 問題3 Certificate Verify メッセージを送信する主体は誰か。 A. サーバのみ B. クライアントのみ(クライアント認証が有効な場合) C. 双方必ず D. 認証局 正解:B 解説:Certificate Verify はクライアント証明書を提示した場合に、クライアント側が送信するメッセージである。 --- 問題4 Certificate Verify メッセージで署名される内容は通常どのように構成されるか。 A. ハンドシェイク全体のハッシュ値 B. サーバ証明書のシリアル番号 C. プリマスタシークレット D. TCP三者間ハンドシェイクログ 正解:A 解説:TLSでは、これまでのハンドシェイクメッセージ全体のハッシュ値を署名し、改ざんされていないことを保証する。 --- 問題5 Certificate Verify メッセージの検証に失敗した場合、サーバはどうするか。 A. 再度メッセージを要求する B. ハンドシェイクを中止...