基本情報技術者試験 練習問題 10:SSL/TLSとデジタル証明書
暗号化通信について述べた文として、正しいものはどれか。
- HTTPSはHTTPに対して暗号化層を追加したプロトコルであり、SSL/TLSプロトコルによって実現される。
- 公開鍵暗号では、メッセージは秘密鍵で暗号化し、公開鍵で復号化される。
- デジタル証明書はサーバーの身元確認のみに使用され、通信内容の保護には使用されない。
- セッションキーはサーバーが複数年にわたって使用する固定的な鍵である。
- SSL/TLSハンドシェイクでは暗号化されていないプレーンテキストでセッションキーが交換される。
正解と解説を見る
正解:HTTPSはHTTPに対して暗号化層を追加したプロトコルであり、SSL/TLSプロトコルによって実現される。
安全な通信を実現するための暗号化通信は、現代のインターネット利用において必須です。
HTTPS(HTTP Secure)はHTTPに対してSSL/TLSという暗号化通信プロトコルを組み合わせたものです。正しいのは「HTTPSはHTTPに対して暗号化層を追加したプロトコルであり、SSL/TLSプロトコルによって実現される」です。
公開鍵暗号の仕組み:
- 送信者はサーバーの公開鍵を使ってメッセージを暗号化します。
- サーバー(受信者)は自分の秘密鍵でメッセージを復号化します。
- つまり「秘密鍵で復号化」「公開鍵で暗号化」です。逆ではありません。
デジタル証明書:認証局(CA)がサーバーの身元を確認し、サーバーが本物であることを証明します。サーバー認証の他、SSL/TLSハンドシェイクで使用されます。
セッションキー:各通信セッションごとに生成される一時的な鍵で、SSL/TLSハンドシェイク中に公開鍵暗号を使って安全に交換されます。プレーンテキストでは交換されません。
SSL 3.0とTLS 1.0は現在は脆弱性が判明し、TLS 1.2以上が推奨されています。