令和6年度 春期 午前Ⅱ 問19
セキュリティ
CRLに関する問題
デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。
- アCHAP
- イLDAP
- ウOCSP
- エSNMP
答えと解説を見る
✓ これが正解ウOCSP
解説
証明書の失効状態をオンラインで問い合わせるのは OCSP です。
デジタル証明書は、有効期限の前でも、秘密鍵の漏えいなどの理由で失効させられることがあります。失効しているかどうかを確かめる方法には、認証局が公開する失効リスト(CRL)を入手して照合する方法と、問い合わせに答えるサーバに対象の証明書の状態をその場で尋ねる方法があります。後者で使うプロトコルが OCSP で、応答として有効、失効、不明といった状態が返されます。CRL のようにリスト全体を取り寄せなくても、確認したい証明書の状態だけをオンラインで得られる点が特徴です。見分ける軸は、プロトコルの用途が証明書の状態確認か、認証や管理など別の目的かです。オンラインで証明書の状態を問うのが OCSP、と覚えておくと選べます。
ほかの選択肢はなぜ違うのか
- アCHAP:CHAP は、チャレンジとレスポンスのやり取りで、パスワードそのものを流さずに相手を認証するプロトコルです。PPP などの接続時の認証に使うもので、証明書の失効状態を確かめるためのものではありません。
- イLDAP:LDAP は、利用者や機器などの情報を管理するディレクトリサービスにアクセスするためのプロトコルです。CRL の置き場所として使われることはありますが、証明書の状態をその場で問い合わせる専用の手順ではありません。
- エSNMP:SNMP は、ネットワークにつながる機器の状態を監視したり設定を管理したりするためのプロトコルです。機器管理のための仕組みであって、デジタル証明書が失効しているかどうかの確認には使いません。
この問題の用語
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:令和6年度 春期 システムアーキテクト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問25:データリンク層に関する問題(プロトコル)
- 令和7年度 春期 午前Ⅱ 問18(プロトコル)
- 令和3年度 春期 午前Ⅱ 問22:SANに関する問題(プロトコル)
- 平成30年度 秋期 午前Ⅱ 問5:ソフトウェア要件定義に関する問題(プロトコル)
- 平成27年度 秋期 午前Ⅱ 問24:認証局に関する問題(デジタル証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)