HTTPのcookieに関する記述のうち,適切なものはどれか。

テクノロジ関連分野

cookieに含まれる情報はHTTPヘッダの一部として送信される。
cookieに含まれる情報はWebサーバだけに保存される。

なぜ違う: cookieは主にWebブラウザ側へ保存され,対象サイトへのリクエスト時に送信される。

cookieに含まれる情報はWebブラウザが全て暗号化して送信する。

なぜ違う: ブラウザがcookie自体を必ず暗号化するわけではない。通信を暗号化するにはHTTPSを用いる。

クライアントがcookieに含まれる情報の有効期限を設定する。

なぜ違う: 通常,WebサーバがSet-CookieヘッダのExpiresやMax-Age属性で有効期限を指定する。

正解: ア

WebサーバはSet-Cookieレスポンスヘッダでcookieをブラウザへ保存させ,ブラウザは条件に合う後続リクエストのCookieヘッダに値を含めて送信する。セッション維持や利用者ごとの状態管理などに使われる。

出典:令和5年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問10