JWTのヘッダーに含まれる「x5u」パラメータを悪用して署名検証を回避する手法はどれか。

x5uに攻撃者が制御するサーバーのURLを指定し、独自の証明書で署名を検証させる。