HTTP cookieの送信

HTTP Cookie(クッキー)は,ステートレスなHTTPプロトコルにおいて,Webサーバとクライアント(ブラウザ)間でセッション状態を維持・管理するための仕組みです。サーバはHTTPレスポンスヘッダの `Set-Cookie` フィールドを用いてクライアントへCookie情報を送信し,クライアントのブラウザ内に保存させます。次回以降のアクセス時には,クライアントがHTTPリクエストヘッダの `Cookie` フィールドにその情報を載せて送信します。したがって,Cookie情報は常に「HTTPヘッダの一部」として送受信されます。 cookie情報はWebサーバではなく「クライアント(Webブラウザ)」の端末側に保存されます。 ブラウザがcookieを自動的に暗号化して送信することはありません。暗号化通信を行うにはHTTPSを用い,`Secure`属性を付与します。 cookieの有効期限(`Expires`や`Max-Age`)を設定して指定するのはWebサーバ側です。クライアントではありません。

HTTPのcookieに関する記述のうち,適切なものはどれか。

出典令和5年度 情報セキュリティマネジメント試験 科目A 問10
ア
cookieに含まれる情報はHTTPヘッダの一部として送信される。
イ
cookieに含まれる情報はWebサーバだけに保存される。
ウ
cookieに含まれる情報はWebブラウザが全て暗号化して送信する。
エ
クライアントがcookieに含まれる情報の有効期限を設定する。