cookieのSecure属性

WebサーバがSet-Cookieで Secure属性 を指定すると、ブラウザはそのCookieをHTTPSのような安全な通信路でだけ送信します。Secureは値を伴う時間・ホスト名属性ではなくフラグ属性です。 ア:有効時間の指定はMax-Age又はExpires属性で行います。 イ:送信対象のホスト範囲はDomain属性で制御します。 ウ:Secure属性を参照し、HTTPS通信時だけ送信する処理が正しい動作です。 エ:ブラウザ終了時に削除されるかはExpiresやMax-Ageの有無などで決まり、Secure属性では決まりません。

WebサーバがHTTP over TLS (HTTPS) 通信の応答でcookieにSecure属性を設定するときのWebサーバ及びWebブラウザの処理はどれか。

出典令和2年度 情報処理安全確保支援士試験 午前Ⅱ 問12
ア
Webサーバでは、cookie発行時に“Secure=”に続いて時間を設定し、Webブラウザでは、指定された時間を過ぎている場合にそのcookieを削除する。
イ
Webサーバでは、cookie発行時に“Secure=”に続いてホスト名を設定し、Webブラウザでは、指定されたホストにそのcookieを送信する。
ウ
Webサーバでは、cookie発行時に“Secure”を設定し、Webブラウザでは、それを参照し、HTTPS通信時にだけそのcookieを送信する。
エ
Webサーバでは、cookie発行時に“Secure”を設定し、Webブラウザでは、それを参照し、Webブラウザの終了時にcookieの他の属性によらず、そのcookieを削除する。