令和2年度10月 ITパスポート 問100 解説
電子メールにディジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分で作成した電子証明書を使用した場合の受信側のリスクとして,適切なものはどれか。
- ア電子メールが正しい相手から送られてきたかどうかが確認できなくなる。
- イ電子メールが途中で盗み見られている危険性が高まる。
- ウ電子メールが途中で紛失する危険性が高まる。
- エ電子メールに文字化けが途中で発生しやすくなる。
答えを見る
正解 ア電子メールが正しい相手から送られてきたかどうかが確認できなくなる。
要点自己署名の証明書では送信者が本人かを第三者が保証できない
解説
電子証明書は、信頼できる認証局(CA)が公開鍵とその持ち主の対応を保証するものです。送信者が自分で作成した証明書(自己署名証明書)では第三者による保証がないため、なりすましを見抜けず、メールが正しい相手から送られてきたかを確認できなくなります。したがってアが正解です。
- イ:盗み見(盗聴)の防止は暗号化の役割で、ディジタル署名や証明書の発行元とは直接関係しないので誤り。
- ウ:メールの紛失は、証明書の発行元とは関係ないので誤り。
- エ:文字化けは、文字コードなどの問題で、証明書とは関係ないので誤り。