平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1
公開鍵基盤
CRLに関する問題
特定の CA が発行した CRL(Certificate Revocation List)に関する記述のうち,適切なものはどれか。
- アCRL には,失効された公開鍵証明書に対応する秘密鍵が登録される。
- イCRL には,有効期限内の公開鍵証明書のうち破棄されている公開鍵証明書と破棄された日時の対応が提示される。
- ウCRL は,鍵の漏えい,破棄申請の状況をリアルタイムに反映するプロトコルである。
- エ有効期限切れで無効になった公開鍵証明書は,所有者が新たな公開鍵証明書を取得するまでの間,CRL に登録される。
答えと解説を見る
✓ これが正解イCRL には,有効期限内の公開鍵証明書のうち破棄されている公開鍵証明書と破棄された日時の対応が提示される。
解説
CRL は、期限内に失効させた証明書と失効の日時を並べた一覧です。
CRL は、認証局(CA)が発行する証明書失効リストです。公開鍵証明書には有効期限がありますが、秘密鍵の漏えいや利用者の事情の変化などで、期限が来る前に使えなくすることがあります。そうした証明書を、シリアル番号と失効した日時の組で並べ、CA の署名を付けて定期的に公開したものが CRL です。証明書を受け取った側は、その証明書が CRL に載っていないかを確かめてから信頼します。押さえどころは、何が載るのか、どんな形で届けられるのか、どの証明書が対象なのかの三点です。
ほかの選択肢はなぜ違うのか
- アCRL には,失効された公開鍵証明書に対…:秘密鍵は証明書の持ち主だけが保管するもので、外部に公開する一覧に載せれば、それ自体が漏えいになります。失効の一覧に記録されるのは、証明書を特定する番号と失効の日時です。
- ウCRL は,鍵の漏えい,破棄申請の状況を…:CRL は、ある時点で失効している証明書をまとめて発行する一覧であり、通信の手順を定めたプロトコルではありません。失効の状態をその場で問い合わせる仕組みとしては OCSP が別にあります。
- エ有効期限切れで無効になった公開鍵証明書は…:有効期限が切れた証明書は、証明書に書かれた期限を見るだけで無効と判断できます。わざわざ失効の一覧に登録する意味はなく、新しい証明書を取得するまで載せておくという扱いもありません。
この問題の用語
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- 公開鍵証明書「デジタル証明書」と同じ意味です。証明する中身が公開鍵であることをはっきりさせたいときに、この言い方を使います。
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問13:IoCに関する問題(公開鍵証明書)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(秘密鍵)
- 令和6年度 春期 午前Ⅱ 問6:CRLに関する記述(CRL)
- 令和4年度 春期 午前Ⅱ 問18(CA)
- 平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3:SMTP-AUTH認証(公開鍵証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)