認証技術・利用者認証・生体認証・PKI|平成29年度 春期 情報セキュリティマネジメント試験 午前 問25
何らかの理由で有効期間中に失効したディジタル証明書の一覧を示すデータはどれか。
- CA
- CP
- CPS
- ✓ これが正解CRL
解説
有効期間中に失効した証明書の一覧がCRLです。
デジタル証明書には有効期間がありますが、鍵が漏れた、記載した内容が変わったといった理由で、期間が残っていても途中で無効にすることがあります。無効にしたことをどこにも知らせずにおくと、受け取った側は有効期間だけを見て使い続けてしまうので、失効させたものを一覧にして示す必要があります。この、有効期間中に失効した証明書の一覧を示すデータがCRLです。証明書を受け取った側は、有効期間が切れていないかを見るだけでなく、この一覧に載っていないかどうかも確かめたうえで信用する、という手順になります。
ほかの選択肢はなぜ違うのか
- CAは、証明書を発行し、失効したものを一覧にして知らせる立場そのものを指す略語です。発行や失効を扱う主体を指す語であって、どれが無効になったかを並べたデータの呼び名ではありません。
- CPは、証明書をどのような方針で発行し利用するかを定めた文書を指す略語とされます。運用の考え方を示す文書であり、無効になったものを列挙して受け取る側に知らせるデータではありません。
- CPSは、証明書に関わる業務をどのような手順で行うかを具体的に記した文書を指す略語とされます。実務の取決めを書いたものであって、失効したものを並べた一覧そのものではありません。
この問題に関係する言葉
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。
- 証明書デジタル証明書を短く言うときの呼び方。有効期限の途中でも失効することがあるので、使う前に有効かどうかを確かめます。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問25
同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)