平成22年度 秋期 午前 問38
セキュリティ
CRLに記載されるデータ
セキュリティ対策で利用する CRL に記載されるデータはどれか。
- アスパムメールの発信元及びメールの不正中継を行うドメインの名前
- イディジタル証明書の有効期間内に認証局の廃止などによって失効した自己署名証明書及び相互認証証明書
- ウ有効期間内に失効したディジタル証明書のシリアル番号
- エ利用者に対して与えられた情報資源へのアクセス権限リスト
答えと解説を見る
✓ これが正解ウ有効期間内に失効したディジタル証明書のシリアル番号
解説
失効した証明書のシリアル番号が並びます。
CRL は、認証局がもう信用してはならないと公表する一覧です。判定の軸は、そこに並ぶのが証明書の中身そのものなのか、それを指し示す番号なのかという一点になります。正解は、有効期間内に失効したデジタル証明書のシリアル番号という記述です。番号さえ分かれば手元の証明書と突き合わせられるので、中身を丸ごと載せる必要はありません。失効した日時も併せて記録されます。証明書には有効期間が書かれていますが、鍵が盗まれた、持ち主が組織を離れた、記載の内容が変わったといった事情で、期間の途中で無効にしたいことが起こります。そのため受け取った側は、期間内かどうかと、この一覧に載っていないかどうかの両方を確かめます。公表は定期的なので、失効してから載るまでに時間の隔たりが生まれます。その隙を埋めるために、その場で問い合わせて可否を確かめる仕組みが併せて使われています。
ほかの選択肢はなぜ違うのか
- アスパムメールの発信元及びメールの不正中継…:迷惑メールの送信元や、不正な中継をしている領域の名前を集めた一覧の説明です。守ろうとしている対象がまったく違い、証明書の有効性を確かめる用途とは関わりがありません。
- イディジタル証明書の有効期間内に認証局の廃…:失効したという書き出しが同じなので最も紛らわしい記述です。ただしここに挙げられているのは認証局自身の証明書で、そちらだけを集めた別の一覧に当たります。
- エ利用者に対して与えられた情報資源へのアク…:利用者に与えられた情報資源への権限を並べた一覧の説明です。三文字の略称がよく似ていますが、真ん中の文字が指すのは失効ではなく制御で、役目がまったく異なります。
この問題の用語
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- アクセス権限「アクセス権」と同じ意味です。参照だけができる許可と、書き換えもできる許可のように、種類に分けて示すときによく使われる言い方です。
出典:平成22年度 秋期 応用情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 秋期 午前 問39:CRLに関する記述(CRL)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(デジタル証明書)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(認証局)
- 令和元年度 秋期 午前 問39:WPA2-PSKの機能(アクセス権限)
- 平成23年度 秋期 午前 問28:アクセス権限の説明(アクセス権限)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)