TLSのクライアント証明書とICカード

TLSのクライアント認証に使う個人用デジタル証明書と秘密鍵はICカードなどの携帯可能な耐タンパデバイスに格納できる。そのため利用端末を特定のPCに固定する必要はない。 サーバ証明書は通常ホスト名を検証対象とし、IPアドレスの組込みが常に必須ではない。 TLSの共通鍵長を128ビット未満で任意に指定するという仕様ではなく、暗号スイートにより安全な鍵長が定まる。 TLSは通信相手の認証・暗号化・完全性保護を提供するが、Webサーバへの事前登録を必須とするプロトコルではない。

TLS に関する記述のうち,適切なものはどれか。

出典令和7年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問16
TLS で使用する Web サーバのデジタル証明書には IP アドレスの組込みが必須であり,Web サーバの IP アドレスを変更する場合は,デジタル証明書を再度取得する必要がある。
TLS で使用する共通鍵の長さは,128 ビット未満で任意に指定する。
TLS で使用する個人認証用のデジタル証明書は,IC カードにも格納することができ,利用する PC を特定の PC に限定する必要はない。
TLS は Web サーバと特定の利用者が通信するためのプロトコルであり,Web サーバへの事前の利用者登録が不可欠である。