情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ2: PKI を構成する OCSP を利用する目的はどれか。

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ
Q 22 / 25
を構成する OCSP を利用する目的はどれか。

解説

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ 問2「PKI を構成する OCSP を利用する目的はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「PKI」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. ディジタル証明書の失効情報を問い合わせる。

問題の解説

OCSPは証明書の失効状態をオンラインでリアルタイムに問い合わせるプロトコル。CRLのように全失効一覧をダウンロードする必要がなく、検証したい証明書だけをレスポンダに尋ね、good/revoked/unknownの応答を得る。ウが目的そのもの。実務ではTLS接続時の証明書検証を高速化でき、OCSPステープリングでサーバが応答を代理提示する運用も普及している。

選択肢ごとの解説

  • 秘密鍵の再発行進捗の照会はOCSPの機能ではなく誤り。OCSPは失効状態の確認専用。
  • OCSPは鍵交換を行うプロトコルではなく、その失敗確認も目的ではないので誤り。
  • 証明書の失効情報をオンラインで問い合わせるのがOCSPの目的であり正解。
  • 証明書の更新処理の進捗確認はOCSPの役割ではないため誤り。

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ の過去問一覧に戻る・問2

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード