修了試験 2015-06-28実施分 基本情報技術者試験 問37
認証局が侵入され,攻撃者によって不正なWebサイト用のディジタル証明書が複数発行されたおそれがある。 どのディジタル証明書が不正に発行されたものか分からない場合,誤って不正に発行されたディジタル証明書を用いたWebサイトにアクセスしないために利用者側で実施すべき対策はどれか。
正答4
解説
正解はエ。 不正発行された証明書を見分けられない状況では,当該認証局を信頼しない設定にし,証明書エラーが表示されたらアクセスを中止するのが確実な対策となる。 有効期限だけを見る対策では不正証明書は見抜けない。まとめて解く
修了試験 2015-06-28実施分を通しで解く(80問)→