HOME»ITパスポート令和6年»問66
ITパスポート令和6年 問66
問66
PKIにおけるCA(Certificate Authority)の役割に関する記述として,適切なものはどれか。
- インターネットと内部ネットワークの間にあって,内部ネットワーク上のコンピュータに代わってインターネットにアクセスする。
- インターネットと内部ネットワークの間にあって,パケットフィルタリング機能などを用いてインターネットから内部ネットワークへの不正アクセスを防ぐ。
- 利用者に指定されたドメイン名を基にIPアドレスとドメイン名の対応付けを行い,利用者を目的のサーバにアクセスさせる。
- 利用者の公開鍵に対する公開鍵証明書の発行や失効を行い,鍵の正当性を保証する。
分類
テクノロジ系 » セキュリティ » 情報セキュリティ対策・実装技術
正解
エ
解説
CA(Certificaion Authority:認証局)は、公開鍵暗号方式を用いたデータ通信において、利用者の公開鍵の正当性を保証するためのデジタル証明書を発行する機関です。公開鍵基盤(PKI:Public Key Infrastructure)において、次のような役割を担っています。
- 申請者の公開鍵にデジタル署名を付したデジタル証明書を発行する
- CRL(証明書失効リスト)を発行する
- CPS(認証局運用規定)を公開する
- デジタル証明書を検証するための認証局の公開鍵を公開する
- 認証局の秘密鍵を厳重に管理する
- プロキシの役割です。
- ファイアウォールの役割です。
- DNS(Domain Name System)の役割です。
- 正しい。CAの役割です。