平成21年度秋期 応用情報技術者試験 午前 問39
公開鍵暗号方式を採用した電子商取引において,認証局(CA)の役割はどれか。
- ア 取引当事者の公開鍵に対するディジタル証明書を発行する。
- イ 取引当事者のディジタル署名を管理する。
- ウ 取引当事者のパスワードを管理する。
- エ 取引当事者の秘密鍵に対するディジタル証明書を発行する。
解答・解説を見る
正解:ア
AI解説
認証局(CA)は公開鍵暗号方式を用いた電子商取引において、利用者本人と公開鍵を結び付けるディジタル証明書を発行し、第三者として本人性を保証する役割を担う。 ア: 正しい。CAの主要な役割は、取引当事者の公開鍵が確かにその本人のものであることを証明するディジタル証明書を発行することである。 イ: 誤り。ディジタル署名自体は各利用者が自分の秘密鍵で行うものであり、CAが署名を管理するわけではない。 ウ: 誤り。パスワード管理はCAの役割ではなく、一般的には各システムやID管理の仕組みが担う。 エ: 誤り。秘密鍵は本人だけが保持し秘匿すべきものであり、CAが秘密鍵に対して証明書を発行することはない。証明書の対象は公開鍵である。 💡 CAの本質的な役割は「公開鍵と本人(属性)を結び付けて保証する」ことであり、暗号鍵そのものを生成・管理する機関ではない点を押さえる。
出典:平成21年度 秋期 応用情報技術者試験 午前 問39 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。