令和7年度 春期 午前Ⅱ 問9
公開鍵基盤
CPSに関する問題
公開鍵基盤における CPS(Certification Practice Statement)はどれか。
- ア認証局が発行するデジタル証明書の所有者が策定したセキュリティ宣言
- イ認証局でのデジタル証明書発行手続を代行する事業者が策定したセキュリティ宣言
- ウ認証局の認証業務の運用などに関する詳細を規定した文書
- エ認証局を監査する第三者機関の運用などに関する詳細を規定した文書
答えと解説を見る
✓ これが正解ウ認証局の認証業務の運用などに関する詳細を規定した文書
解説
CPS は認証局が認証業務の運用の詳細を定めた文書です。
CPS は Certification Practice Statement の略で、認証の実務についての規程を指します。この文書を作るのは認証局自身です。証明書を発行するときの本人確認の方法など、認証業務をどう運用するかを詳しく書き定めます。利用者は CPS を読むことで、その認証局がどのような手順で証明書を出しているかを判断できます。四つの記述は、どれも文書やセキュリティ宣言を挙げていますが、作成する主体が入れ替えてあります。主体が認証局であり、中身が認証業務の運用の詳細であるものが正解です。
ほかの選択肢はなぜ違うのか
- ア認証局が発行するデジタル証明書の所有者が…:証明書の所有者が策定したセキュリティ宣言になっています。証明書を受け取る側の宣言であり、証明書を発行する認証局が自らの業務の進め方を定めた規程にはあたりません。
- イ認証局でのデジタル証明書発行手続を代行す…:発行手続を代行する事業者が策定した宣言になっています。代行する事業者は認証局の業務の一部を担うことがありますが、CPS を定める主体は認証局であり、作り手が違います。
- エ認証局を監査する第三者機関の運用などに関…:認証局を監査する第三者機関の運用を定めた文書になっています。監査する側の規程であって、監査を受ける認証局が自分の認証業務の運用を示す文書ではありません。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 認証業務電子署名の利用者が本人であることを証明する業務のこと。国が運営する認証局に限られず、民間の事業者も行うことができます。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(認証局)
- 令和7年度 秋期 午前Ⅱ 問10:認証デバイスに関する記述(デジタル証明書)
- 令和7年度 秋期 午前Ⅱ 問4:PKIに関する問題(公開鍵基盤)
- 令和6年度 春期 午前Ⅱ 問3:PKIに関する問題(公開鍵基盤)
- 令和5年度 秋期 午前Ⅱ 問7:トランザクション署名の説明(認証業務)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)