情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ2: PKI を構成する OCSP を利用する目的はどれか。

情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ
Q 22 / 25
を構成する OCSP を利用する目的はどれか。
この問の正解率:100.00%(1件)

解説

情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ 問2「PKI を構成する OCSP を利用する目的はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「PKI」分野の過去問で、これまでの受験者の正答率は約100%です。

正解

. ディジタル証明書の失効情報を問い合わせる。

正答率 100.0%(1人中 1人が正解)

問題の解説

OCSP(Online Certificate Status Protocol)は、ディジタル証明書が失効していないかをオンラインで即時に問い合わせる仕組み。従来のCRL(失効リスト)をダウンロードして照合する方式に比べ、リアルタイムに状態を確認できるのが利点。問い合わせる対象は失効情報なのでウが正解。実務ではTLS接続時にクライアントが証明書の有効性を確認し、失効済み証明書での通信を拒否するために使われる。

選択肢ごとの解説

  • 秘密鍵の再発行進捗の問い合わせはOCSPの役割ではなく、証明書の失効状態確認とは無関係で誤り。
  • OCSPは鍵交換を行うプロトコルではなく、失効状態を確認する仕組みなので記述が的外れで誤り。
  • 証明書の失効情報をオンラインで即時に問い合わせる点がOCSP本来の目的であり、これが正解。
  • 有効期限切れ証明書の更新進捗確認はOCSPの機能ではなく、失効確認を行う仕組みとは異なり誤り。

情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ の過去問一覧に戻る・問2

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード