2022 春 午前II 問14
HTTP Strict Transport Security (HSTS) の動作はどれか。
解説
IPA 公式公開の過去問です。
解答例や採点講評と合わせて根拠を確認してください。
選択肢
- ア: HTTP over TLS (HTTPS) によって接続しているとき、 EV SSL証明書であることを利用者が容易に識別できるように、 Webブラウザのアドレス表示部分を緑色に表示する。
- イ: Webサーバからコンテンツをダウンロードするとき、 どの文字列が秘密情報かを判定できないように圧縮する。
- ウ: WebサーバとWebブラウザとの問のTLSのハンドシェイクにおいて、 一度確立したセッションとは別の新たなセッションを確立するとき、 既に確立したセッションを使って改めてハンドシェイクを行う。
- エ: Webサイトにアクセスすると、 Webブラウザは、 以降の指定された期問、 当該サイトには全てHTTPSによって接続する。