科目A-2(多肢選択式・四肢択一、25問)
クライアントがWebサーバにHTTPSで接続しようとしたところ、「証明書の発行者を検証できない」というエラーが表示された。調査の結果、サーバ証明書自体は正しいが、サーバが中間CA証明書を送信していないことが判明した。取るべき対応として、最も適切なものはどれか。
- ✓サーバ側で、サーバ証明書とともに中間CA証明書をチェーンとして送信するように設定する。
- Bクライアントが使用するTLSのバージョンをSSL3.0に変更する。
- Cサーバの秘密鍵を再生成する。
- DクライアントのDNSキャッシュをクリアする。
解説
クライアントはサーバ証明書からルートCAまでの証明書チェーンを検証する必要があるため、サーバ側で中間CA証明書を含めて送信するように設定するのが正しい対応である。SSL3.0への変更はセキュリティを低下させるだけで原因解決にならず、秘密鍵再生成やDNSキャッシュのクリアも無関係である。
根拠IPAネットワークスペシャリスト試験 出題範囲(概要)「業務と役割」:情報セキュリティを含む情報システムの企画・要件定義・開発・運用・保守において、ネットワーク関連の技術支援を行う