本文へスキップ

テクノロジ系 / セキュリティ

SSL/TLS

SSL/TLSは、通信相手の確認、通信内容の暗号化、改ざん検知によってHTTPSなどの安全な通信を実現するプロトコルです。

もう少し詳しく

TLSは、公開鍵証明書でサーバの正当性を確認し、共通鍵を安全に共有して通信内容を暗号化します。SSLは古い名称として残っていますが、現在は主にTLSが使われます。IPSecがIP層の保護、SSHがリモートログインなどの保護に使われるのに対し、TLSはWebやメールなど多くのアプリケーション通信で利用されます。

試験での見方

黒猫の闇の刻印

「https」「サーバ証明書」「通信経路の暗号化」「改ざん検知」が出たらSSL/TLSを考えます。暗号化だけでなく、証明書による相手確認も含む点が頻出です。

ECサイトでクレジットカード番号を送信するとき、ブラウザとWebサーバの間をTLSで保護し、第三者の盗聴や改ざんを防ぎます。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:セキュリティ実装技術

関連トピック:セキュアプロトコル

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ