Q1: TLS session ticketの主目的として近いのはどれ
Multiple Choice
**Explanation:**
**問題を出した背景:** session ticket は「resume を速くする便利機能」とだけ理解されがちですが, 本質は server state を client 側へ外出しする設計です. そこを言い換えられるかを見る問題です.
**用語:** **TLS session ticket** は, server が session 再開に必要な情報を暗号化した blob として client に渡し, 後で持ち戻させる仕組みです. これにより server は session cache を持たずに resumption できます.
**Correct (C):** これが session ticket の主目的に最も近いです. 速度改善の背後にある設計上の利点は, server 側 state を減らせることです.
**選択肢:**
- A (incorrect): certificate validation を置き換える仕組みではありません. server identity の確認は引き続き必要です.
- B (incorrect): plaintext HTTP を可能にする機能ではなく, TLS session resumption の仕組みです.
- C (correct): state を ticket として client に持たせる, という要点を正しく言っています.
**関連:** 「stateless だから安全」ではありません. secret である ticket key の管理責任はむしろ重くなります.