問38 SSL

SSLによるクライアントとWebサーバ間の通信手順(1)〜(5)において、a,bに入る適切な語句の組み合わせはどれか。ここで、記述した手順は、一部簡略化している。

クライアントからのSSLによる接続要求に対し、Webサーバはサーバ証明書をクライアントに送付する。
クライアントは、保持している[ a ]によってこのサーバ証明書の正当性を確認する。
クライアントは、共通鍵生成用のデータを作成し、サーバ証明書に添付された[ b ]によってこの共通鍵生成用データを暗号化し、Webサーバに送付する。
受け取ったWebサーバは、自らの秘密鍵によって暗号化された共通鍵生成用データを復号する。
クライアントとWebサーバの両者は、同一の共通鍵生成用データによって共通鍵を生成し、これ以降の両者間の通信は、この共通鍵による暗号化通信で行う。