セキュリティ実装技術(全74問中12問目)

TLSのクライアント認証における次の処理a~cについて,適切な順序はどれか。
45.gif

出典:令和3年春期 問45

  • a → b → c
  • a → c → b
  • b → a → c
  • c → a → b
正解 問題へ
分野:テクノロジ系
中分類:セキュリティ
小分類:セキュリティ実装技術
解説
TLSでは、サーバ認証の終了後、オプションでクライアント証明書によるクライアント認証を行う機能があります。クライアント認証を実施する際の、クライアントとサーバの間のメッセージのやり取りとしては以下の手順となります。
  1. サーバは、クライアントにサーバ証明書を送付するときに、クライアント証明書の提示を要請する(b)
  2. クライアントは、サーバにクライアント証明書を送付する(a)
  3. サーバは、クライアント証明書を検証して、クライアントを認証する(c)
45a.gif
したがって「b → a → c」の手順が適切です。

Pagetop