メインコンテンツへスキップ
情報処理安全確保支援士令和6年度 春期午前II問 15

令和6年度 春期 情報処理安全確保支援士 午前II 問15

難度標準

DNS において DNS CAA (Certification Authority Authorization) レコードを設定することによるセキュリティ上の効果はどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

DNS CAA(Certification Authority Authorization)レコードは、ドメイン所有者がそのドメインのサーバ証明書を発行することを許可する認証局(CA)を指定できるDNSレコードです。このレコードを設定することで、許可されていないCAによる不正な証明書の発行を防ぎ、証明書の発行プロセスにおけるセキュリティを強化します。

各選択肢の解説

ア

Web サイトにアクセスしたときの Web ブラウザに鍵マークが表示されていれば当該サイトが安全であることを、利用者が確認できる。

誤りです。鍵マークは、HTTPS(TLS)で通信が暗号化され、ブラウザがサーバ証明書を検証できたことを示すだけです。サイトの運営者が安全であることまでは保証しません。また、CAAレコードは認証局が証明書を発行する前に参照するもので、ブラウザの鍵マーク表示とは関係がありません。

イ

Web サイトにアクセスする際の URL を短縮することによって、利用者のURLの誤入力を防ぐ。

誤りです。URLを短くするのはURL短縮サービスの役割です。短いURLから元のURLへリダイレクトさせて実現します。CAAレコードは、証明書の発行を許可する認証局のドメイン名をissueタグやissuewildタグで指定するものです。URLの形を変えたり、入力ミスを防いだりする機能はありません。

ウ

電子メールを受信するサーバでスパムメールと誤検知されないようにする。

誤りです。受信サーバでスパムと誤判定されないようにするには、送信ドメイン認証を使います。具体的には、SPF(TXTレコードに送信元IPアドレスを登録)、DKIM(電子署名の公開鍵を公開)、DMARCです。CAAレコードはサーバ証明書の発行に関するもので、電子メールの配送や認証には使われません。

エ

不正なサーバ証明書の発行を防ぐ。

正しいです。CAAレコードでは、そのドメインの証明書を発行してよい認証局をissueタグやissuewildタグで指定します。認証局は発行前にCAAレコードを確認することが義務付けられており、指定外の認証局は発行を拒否します。そのため、許可していない認証局による不正なサーバ証明書の発行を防げます。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「ネットワークセキュリティ」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

ネットワークセキュリティ の他の問題

他年度の「ネットワークセキュリティ」問題

情報処理安全確保支援士 の同じ分野を年度をまたいで演習する

情報処理安全確保支援士 の学習ガイド