2024 春 午前II 問13
HTTP Strict Transport Security (HSTS) の動作はどれか。
解説
IPA 公式公開の過去問です。
解答例や採点講評と合わせて根拠を確認してください。
選択肢
- ア: HTTP over TLS (HTTPS) によって接続しているとき、 接続先のサーバ証明書がEV SSL証明書である場合とない場合でWebブラウザのアドレス表示部分の表示を変える。
- イ: Webサーバからコンテンツをダウンロードするとき、 どの文字列が秘密情報かを判定できないように圧縮する。
- ウ: WebサーバとWebブラウザとの問のTLSのハンドシェイクにおいて、 一度確立したセッションとは別の新たなセッションを確立するとき、 既に確立したセッションを使って改めてハンドシェイクを行う。
- エ: Webブラウザは、 Webサイトにアクセスすると、 以降の指定された期問当該サイトには全てHTTPSによって接続する。