ディジタル証明書と公開鍵基盤(PKI)

TLS(Transport Layer Security)プロトコルにおいて、サーバからクライアントへ提示されるディジタル証明書(サーバ証明書)は、サーバの正当性を認証(なりすまし防止)するとともに、セッション鍵の安全な交換(暗号化通信の確立)のために利用されます。したがって イ が適切です。 ディジタル証明書の標準規格は ITU-T X.509 (RFC 5280)です(X.400はメッセージ通信処理システムの規格)。 認証局がディジタル署名するのは、申請者の「公開鍵」および所有者情報です(秘密鍵は申請者本人のみが厳重に保持し、認証局にも開示しません)。 ディジタル署名は「秘密鍵」を用いて行います。ルート認証局は、下位認証局の公開鍵に対して自らの「秘密鍵」で署名した証明書を発行します。

ディジタル証明書に関する記述のうち,適切なものはどれか。

出典2020r02o_db_am2_問20
ア
S/MIMEやTLSで利用するディジタル証明書の規格は,ITU-T X.400で標準化されている。
イ
TLSにおいて,ディジタル証明書は,通信データの暗号化のための鍵交換や通信相手の認証に利用されている。
ウ
認証局が発行するディジタル証明書は,申請者の秘密鍵に対して認証局がディジタル署名したものである。
エ
ルート認証局は,下位の認証局の公開鍵にルート認証局の公開鍵でディジタル署名したディジタル証明書を発行する。