応用情報トップに戻る
練習問題難易度: 標準2026年度

応用情報技術者 予想問題練習問題 第35問

問題

HTTPSにおけるTLSハンドシェイクで「サーバ証明書を検証してサーバを認証する」目的として正しいものはどれか。

選択肢

  1. 1なりすましサーバ(中間者攻撃の偽サイト)でないことをクライアントが確認するため。
  2. 2クライアント側のIPアドレスを匿名化するため。
  3. 3通信を暗号化するアルゴリズム(共通鍵暗号方式)を決定するため。
  4. 4クライアントのブラウザを認証するため。

正解

1. なりすましサーバ(中間者攻撃の偽サイト)でないことをクライアントが確認するため。

詳しい解説を見る

解説

TLSでサーバ証明書を検証する目的は、接続先サーバが本物であることを確認し、中間者攻撃(MITM)を防止すること。証明書は信頼された認証局(CA)が署名している。3は鍵交換と暗号スイートのネゴシエーションは別ステップ。4はクライアント認証は別途必要時に行う。

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。午前 4択80問・午後 記述11問中5問選択、各60%以上で合格。テクノロジ・マネジメント・ストラテジの全分野から出題されます。