1.10.3標準
受け取ったファイルの電子署名が、対応する公開鍵で検証できるかを確認する。
適切な指定はどれか。
× 不正解
gpg --verifyは、署名に対応する公開鍵を使って署名の検証結果を表示する。
詳細解説
正しい
gpg --verify file.sig file.txt--verifyは署名と対象データを検証する。
--verifyが署名と対象データの検証を行う。
誤り
gpg --symmetric file.sig--symmetricは対称暗号化で、署名検証ではない。
symmetricは対称暗号化である。
誤り
gpg --decrypt file.sig復号は暗号文の操作であり、署名の真正性確認とは異なる。
decryptは暗号文の復号である。
誤り
gpg --export file.sig--exportは鍵の書き出しで、署名を検証しない。
exportは鍵の書き出しである。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'gpg --verify file.sig file.txt'期待される結果
gpg --verify file.sig file.txt理解のポイント
- --verify
- 署名
- 公開鍵
確認時の注意
- 確認環境: GnuPGのコマンド役割確認
基礎のおさらい
署名検証
署名が正しくても、公開鍵の所有者が正しいかは別途確認する。
完全性
内容が途中で変更されていないことを検証できる。
問題IDKL-102-1164
確認環境GnuPGのコマンド役割確認
最終技術確認2026-08-20
誤り・権利侵害を報告