② 認証技術

情報処理安全確保支援士試験153

問題

証明書チェーンを利用したサーバ証明書の検証手順として、適切なものはどれか。

AルートCAの公開鍵を使って下位CAの証明書を順次検証し、最終的にサーバ証明書を検証する。✓ 正解
BWEBサーバの公開鍵を使ってルートCAの証明書を検証し、上位へ遡る。
Cすべての認証局の証明書を個別にOSからダウンロードして並列で検証する。
Dサーバ証明書の公開鍵で、証明書チェーン全体のデジタル署名を一括して復号する。

正解

AルートCAの公開鍵を使って下位CAの証明書を順次検証し、最終的にサーバ証明書を検証する。

解説

ルートCAの公開鍵を利用して下位CAのデジタル証明書を検証し公開鍵を取り出す処理を繰り返し、最終的にサーバ証明書を検証する。

分野解説:② 認証技術

「本人か」「本物か」を確かめる技術をまとめた分野です。ベーシック認証や時刻同期方式・S/Key方式のワンタイムパスワード、ケルベロス認証、FIDO2、SAMLによるシングルサインオン、OAuth2.0による認可といった認証・認可の方式に加え、MACやデジタル署名、デジタル証明書とPKI(認証局、証明書チェーン、CRL・OCSPによる失効確認)までを扱います。収録670問のうち82問がこの分野です。認証と認可、署名と暗号化は混同しやすいため、誰が何を保証する仕組みなのかを主語つきで整理していきましょう。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第152154問 →

情報処理安全確保支援士試験について

登録まで続くセキュリティ国家試験

主催経済産業省(情報処理の促進に関する法律に基づく国家試験)/試験事務・登録事務は情報処理推進機構(IPA)
出題形式2026年度(令和8年度)試験からCBT方式。科目A-1(令和7年度試験までの午前Ⅰ)は多肢選択式(四肢択一)で50分・出題30問/解答30問、科目A-2(同 午前Ⅱ)は多肢選択式(四肢択一)で40分・出題25問/解答25問、科目B(同 午後)は記述式で150分・出題4問/解答2問(4問から2問を選択)。科目A群と科目Bは別日に実施され、年2回(前期・後期)の実施期間内で会場と日時を選ぶ
試験時間科目A-1 50分・科目A-2 40分・科目B 150分(3科目合計240分)。科目A-1終了後、科目A-2を開始するまでに最長10分の休憩を取得できる
受験料7,500円(情報処理安全確保支援士試験は非課税)。合格後の登録には登録免許税9,000円と登録手数料10,700円の計19,700円が別途必要
合格基準各科目100点満点・基準点60点で、科目A-1・科目A-2・科目Bのすべてが基準点以上なら合格。多段階選抜方式が採られ、科目A-1・科目A-2の得点が基準点に達しない場合は科目Bを採点せずに不合格となる
難易度★★★★☆
試験詳細を見る →
← 問題一覧へ戻る