情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ2: 特定の認証局が発行したCRLに関する記述のうち,適切なものはどれか。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ
Q 22 / 25
特定のが発行したCRLに関する記述のうち,適切なものはどれか。

解説

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ 問2「特定の認証局が発行したCRLに関する記述のうち,適切なものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「PKI」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. CRLには,有効期限内のディジタル証明書のうち失効したディジタル証明書と失効した日時の対応が提示される。

問題の解説

CRL(証明書失効リスト)は、認証局が発行済み証明書のうち有効期限内にもかかわらず失効させたものを、シリアル番号と失効日時の対で列挙し署名して公開する仕組み。鍵漏えいなどで信頼できなくなった証明書を検証側が排除するために使う。よって有効期限内の失効証明書と失効日時を提示するイが正しい。実務ではCRL配布点(CDP)から取得し、即時性が必要ならOCSPを併用する。

選択肢ごとの解説

  • CRLに載るのは失効した証明書の識別情報(シリアル番号等)で、秘密鍵そのものは登録されない。
  • 有効期限内で失効した証明書と失効日時の対応を提示するというCRLの本質を正しく述べており正解。
  • リアルタイムに失効を問い合わせるのはOCSPプロトコル。CRLは定期発行のリストである。
  • 有効期限切れの証明書は自然に無効となるためCRLに載せる必要はなく、記述は誤り。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ の過去問一覧に戻る・問2

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード