SSL/TLS証明書の検証において、特定の信頼できる公開鍵のみを許可し、偽の証明書による中間者攻撃を防止する手法はどれか。

証明書のピン留め(Pinning)は、ブラウザが特定のサーバーに対して期待する公開鍵を固定し、不正なCAによる証明書発行を無効化する。