リバースプロキシ方式のシングルサインオン

リバースプロキシ方式では,利用者から各Webサーバへのアクセスをプロキシが仲介して認証を一元化します。認証方式としてクライアントのディジタル証明書を利用できるので,エが正解です。 cookieは認証側のサーバが発行してクライアントに保持させるもので,クライアントがWebサーバ別の認証情報を生成して各サーバへ保存するものではありません。 cookie方式では同一ドメイン又は共有可能なドメイン設計が必要で,異なるドメインへの配置を必須とはしません。 リバースプロキシ配下のWebサーバを異なるインターネットドメインへ配置する必要はありません。

Webサーバでのシングルサインオンの実装方式に関する記述のうち,適切なものはどれか。

出典令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問24
cookieを使ったシングルサインオンの場合,Webサーバごとの認証情報を含んだcookieをクライアントで生成し,各Webサーバ上で保存,管理する。
cookieを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
リバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
リバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。