令和4年度 秋期 午前Ⅱ 問23
セキュリティ
CRLに関する記述
認証局が発行する CRL に関する記述のうち,適切なものはどれか。
- アCRL には,失効したデジタル証明書に対応する秘密鍵が登録される。
- イCRL には,有効期限内のデジタル証明書のうち失効したデジタル証明書のシリアル番号と失効した日時の対応が提示される。
- ウCRL は,鍵の漏えい,失効申請の状況をリアルタイムに反映するプロトコルである。
- エ有効期限切れで失効したデジタル証明書は,所有者が新たなデジタル証明書を取得するまでの間,CRL に登録される。
答えと解説を見る
✓ これが正解イCRL には,有効期限内のデジタル証明書のうち失効したデジタル証明書のシリアル番号と失効した日時の対応が提示される。
解説
CRL は、失効した証明書のシリアル番号と失効日時を示すリストです。
CRL(証明書失効リスト)は認証局が発行するリストで、有効期限内でありながら何らかの理由で失効させたデジタル証明書を示します。秘密鍵の漏えいや登録内容の変更などで証明書を使えなくした場合に、その証明書のシリアル番号と失効した日時が載せられます。証明書を受け取った側は CRL を参照して、その証明書が失効していないかを確かめます。有効期限が過ぎた証明書は、期限そのものによって無効と判断できるため、CRL に載せる必要はありません。期限内なのに使えなくなった証明書を番号で並べたもの、と押さえると、ほかの記述との違いが分かります。
ほかの選択肢はなぜ違うのか
- アCRL には,失効したデジタル証明書に対…:CRL に載るのは失効した証明書のシリアル番号と失効日時であり、秘密鍵は登録されません。秘密鍵は所有者だけが厳重に保管するもので、認証局が公開するリストに載せることはありません。
- ウCRL は,鍵の漏えい,失効申請の状況を…:CRL は認証局が定期的に発行するリストであり、状況をリアルタイムに反映するプロトコルではありません。証明書の失効状態をその都度問い合わせて確かめる仕組みとしては、OCSP という別のプロトコルがあります。
- エ有効期限切れで失効したデジタル証明書は,…:有効期限が切れた証明書は、期限を確かめるだけで無効と判断できるので CRL には登録されません。CRL が扱うのは有効期限内に失効させた証明書であり、新しい証明書を取得するまでの間を管理するものでもありません。
この問題の用語
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問23
同じ用語が出る問題
- 令和4年度 秋期 午前Ⅱ 問24:シングルサインオンに関する問題(デジタル証明書)
- 平成30年度 春期 午前Ⅱ 問24:公開鍵暗号方式に関する問題(秘密鍵)
- 平成26年度 春期 午前Ⅱ 問25:SSLに関する記述(プロトコル)
- 平成22年度 春期 午前Ⅱ 問18:SOAに関する問題(プロトコル)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)