証明書チェーンの検証
証明書チェーンを署名で検証。ルート認証局を信頼の起点とするとは?
意味
PKIでは上位の認証局が下位の公開鍵を署名で保証し、ルート認証局を信頼の起点(トラストアンカー)として証明書チェーンを検証する。 ▍なぜ正解 擬似コードは、自己署名でない間は発行元の証明書を取得して署名を検証し一段上へ進み、最後に到達した自己署名証明書が信頼されたルートに含まれるかを確認する。すなわち署名の連鎖でルートまでたどれれば公開鍵が正当と判断する仕組みで、イが合致する。 ▍よくある間違い 証明書に秘密鍵が入っていると誤解する、暗号化だけが目的だと取り違える。 ▍試験の狙い 証明書は「公開鍵+認証局の署名」。ルートまでの署名連鎖で信頼を確認すると押さえる。
?応用情報技術者試験での問われ方
図と擬似コードは、ディジタル証明書による公開鍵の正当性検証(PKI)の流れを示す。この仕組みの説明として最も適切なものはどれか。
答え:証明書チェーンを署名で検証。ルート認証局を信頼の起点とする
✓覚え方
上へたどってルートに着けば、公開鍵は本物。
「証明書チェーンを署名で検証。ルート認証局を信頼の起点とする」を、演習で定着させる。
無料ではじめる →応用情報技術者試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
ukamiru 用語集 · 応用情報技術者試験
