AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業がSSOにAWS Identity and Access Management (IAM) とSAMLフェデレーションを使用しています。IDプロバイダーの証明書がローテーションされ、ユーザーは「Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)」というエラーを受け取るようになりました。セキュリティエンジニアは、差し迫った問題を修正し、再発を防ぐ必要があります。エンジニアはどのようなアクションを取るべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 次回のローテーション時に、現在の証明書の有効期限が切れる前に、新しい証明書をIDプロバイダーのセカンダリとして追加し、更新されたメタデータを生成して、既存のIAM IDプロバイダーにアップロードします。必要に応じて、自動または手動で切り替えを実行します。, IDプロバイダーから更新されたSAMLメタデータをダウンロードし、この統合で使用されている既存のIAM IDプロバイダーにアップロードします。.
これが解答である理由
「Error: Response Signature Invalid」は、SAML署名証明書の不一致を示しています。即座の修正として、IDプロバイダーから更新されたSAMLメタデータをダウンロードし、既存のIAM IDプロバイダーにアップロードすることで、AWSが新しい署名証明書を認識し、ユーザーが再度認証できるようになります。これは、失効した証明書を新しい証明書に置き換える直接的な方法です。再発防止策としては、次回の証明書ローテーション時に、現在の証明書の有効期限が切れる前に、新しい証明書をIDプロバイダーのセカンダリとして追加し、更新されたメタデータを既存のIAM IDプロバイダーにアップロードすることが重要です。これにより、ダウンタイムなしで証明書を切り替えることが可能になります。新しいIAM IDプロバイダーを作成する必要はなく、既存のリソースを更新するだけで済みます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要