TLSで利用されるデジタル証明書

TLSのデジタル証明書は公開鍵と通信相手の身元を結び付け,鍵交換や相手認証に利用される。正解はイ。 S/MIMEやTLSで用いる証明書は主にX.509形式であり,X.400ではない。 証明書には申請者の公開鍵が含まれ,認証局は自らの秘密鍵で署名する。 ルート認証局による署名には公開鍵でなく秘密鍵を使う。

デジタル証明書に関する記述のうち,適切なものはどれか。

出典令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問6
S/MIME や TLS で利用するデジタル証明書の規格は,ITU-T X.400 で標準化されている。
TLS において,デジタル証明書は,通信データの暗号化のための鍵交換や通信相手の認証に利用されている。
認証局が発行するデジタル証明書は,申請者の秘密鍵に対して認証局がデジタル署名したものである。
ルート認証局は,下位の認証局の公開鍵にルート認証局の公開鍵でデジタル署名したデジタル証明書を発行する。