令和5年度 秋期 午前Ⅱ 問9
公開鍵基盤
CPSに関する問題
公開鍵基盤における CPS(Certification Practice Statement)に該当するものはどれか。
- ア認証局が発行するデジタル証明書の所有者が策定したセキュリティ宣言
- イ認証局でのデジタル証明書発行手続を代行する事業者が策定したセキュリティ宣言
- ウ認証局の認証業務の運用などに関する詳細を規定した文書
- エ認証局を監査する第三者機関の運用などに関する詳細を規定した文書
答えと解説を見る
✓ これが正解ウ認証局の認証業務の運用などに関する詳細を規定した文書
解説
CPS は認証局が自らの認証業務の運用の詳細を定めた文書です。
CPS(Certification Practice Statement)は、認証局運用規程とも呼ばれます。認証局が、証明書の発行や失効などの認証業務をどのような手順と体制で運用しているかを、詳しく定めた文書です。証明書を信頼する側は、CPS を読むことで、その認証局をどこまで信頼できるかを判断します。対になる文書に CP(証明書ポリシー)があり、こちらは証明書の使い道や求める水準の方針を示します。この問では、文書を定める主体が認証局自身であることが決め手になります。
ほかの選択肢はなぜ違うのか
- ア認証局が発行するデジタル証明書の所有者が…:証明書の所有者が策定したセキュリティ宣言は、証明書を受け取る側の文書です。認証局の業務の進め方を定めるものではないので、主体が違っていて CPS には当たりません。
- イ認証局でのデジタル証明書発行手続を代行す…:発行手続を代行する事業者は、登録局に当たる立場です。その事業者が策定した宣言は、認証局自身の運用を定めた文書とは主体が違うため、CPS の説明にはなりません。
- エ認証局を監査する第三者機関の運用などに関…:運用の詳細を定めた文書という形は似ていますが、対象が認証局を監査する第三者機関になっています。CPS が扱うのは監査する側ではなく、認証局そのものの業務です。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 認証業務電子署名の利用者が本人であることを証明する業務のこと。国が運営する認証局に限られず、民間の事業者も行うことができます。
出典:令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(認証局)
- 令和7年度 秋期 午前Ⅱ 問10:認証デバイスに関する記述(デジタル証明書)
- 令和7年度 秋期 午前Ⅱ 問4:PKIに関する問題(公開鍵基盤)
- 令和6年度 春期 午前Ⅱ 問3:PKIに関する問題(公開鍵基盤)
- 令和5年度 秋期 午前Ⅱ 問7:トランザクション署名の説明(認証業務)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)