資格スワイプ
科目A-2(多肢選択式・四肢択一、25問)

クライアントがWebサーバにHTTPSで接続しようとしたところ、「証明書の発行者を検証できない」というエラーが表示された。調査の結果、サーバ証明書自体は正しいが、サーバが中間CA証明書を送信していないことが判明した。取るべき対応として、最も適切なものはどれか。

  • サーバ側で、サーバ証明書とともに中間CA証明書をチェーンとして送信するように設定する。
  • Bクライアントが使用するTLSのバージョンをSSL3.0に変更する。
  • Cサーバの秘密鍵を再生成する。
  • DクライアントのDNSキャッシュをクリアする。

解説

クライアントはサーバ証明書からルートCAまでの証明書チェーンを検証する必要があるため、サーバ側で中間CA証明書を含めて送信するように設定するのが正しい対応である。SSL3.0への変更はセキュリティを低下させるだけで原因解決にならず、秘密鍵再生成やDNSキャッシュのクリアも無関係である。

根拠IPAネットワークスペシャリスト試験 出題範囲(概要)「業務と役割」:情報セキュリティを含む情報システムの企画・要件定義・開発・運用・保守において、ネットワーク関連の技術支援を行う

← 前の問題次の問題 →
スワイプでまとめて流す