TLS 1.3と前方秘匿性

TLS 1.3の公開鍵ベースの鍵交換では一時的な鍵共有により前方秘匿性を得る。後から証明書の秘密鍵が漏れても、それだけでは過去のセッション鍵を再計算できない。 前方秘匿性があるため、秘密鍵だけで全通信は復号できない。 TLS 1.3では静的RSA鍵交換は使わない。 秘密鍵はサーバー認証に重要で、漏えい時には証明書の失効・再発行などが必要である。 参考資料: https://www.rfc-editor.org/rfc/rfc8446.html

TLS 1.3の通常の公開鍵を用いた鍵交換で、通信終了後にサーバー証明書の秘密鍵が漏えいした場合の説明として適切なものはどれか。

出典IT資格ラボ作成・2026年SC午前Ⅱ予想問題
過去の通信を全て復号できる
過去の通信のセッション鍵は、その秘密鍵だけからは通常導出できない
過去の通信を保護するためには静的RSA鍵交換を使う
証明書の秘密鍵は通信暗号化に一切関与しないため、漏えいしても対応不要である