問題
選択肢
- 1Webサイトのディジタル証明書の有効期限が過ぎている場合だけアクセスを中止する。
- 2WebサイトのアクセスログのCP(Certificate Policy)を確認し、ドメインをWhoisデータベースに登録されていない場合はアクセスする。
- 3当該認証局のCP(Certificate Policy)の内容を確認し、セキュリティを考慮している内容である場合はアクセスする。
- 4ブラウザに当該認証局を信頼していない状態に設定し、Webサイトのディジタル証明書に関するエラーが出た場合はアクセスを中止する。
正解
4. ブラウザに当該認証局を信頼していない状態に設定し、Webサイトのディジタル証明書に関するエラーが出た場合はアクセスを中止する。
詳しい解説を見る解説を閉じる
解説
認証局自体が侵入され不正な証明書がどれか特定できない場合、その認証局が発行したすべての証明書を信頼できない。ブラウザの設定で当該認証局を信頼しない状態にしておけば、その認証局発行の証明書には証明書エラーが表示されるので、エラーが出たサイトへのアクセスを中止することで不正サイトを避けられる。(出典: 平成26年度 春期 応用情報技術者試験 午前 問39)
一問一答
全400問を繰り返し学習