クライアント証明書を必要とするEAP-TLS

EAP-TLS(EAP-Transport Layer Security: RFC 5216)は、認証サーバとクライアント(サプリカント)の双方が互いにディジタル証明書(クライアント証明書およびサーバ証明書)を提示し合い、TLSハンドシェイクによって相互認証を行う最も安全性の高いEAP認証プロトコルです。したがって「ウ」が正解です。 EAP-FASTはPAC(Protected Access Credential)と呼ばれる共有鍵暗号クレデンシャルを用いて認証トンネルを確立するため、クライアント証明書は不要です。 EAP-MD5はチャレンジレスポンス方式とMD5ハッシュ値を用いるパスワード認証プロトコルであり、証明書は使用しません。 EAP-TTLSは認証サーバ側のみサーバ証明書を用いてTLSトンネルを確立し、クライアント認証はそのトンネル内でパスワード方式(PAP, CHAP, MS-CHAP等)を利用できるため、クライアント証明書は必須ではありません。

認証にクライアント証明書を必要とするプロトコルはどれか。

出典令和5年度 春期 ネットワークスペシャリスト試験 午前Ⅱ
EAP-FAST
EAP-MD5
EAP-TLS
EAP-TTLS