情報セキュリティ (全107問中13問目)

No.13

認証局が発行するCRLに関する記述のうち,適切なものはどれか。
  • CRLには,失効したディジタル証明書に対応する秘密鍵が登録される。
  • CRLには,有効期限内のディジタル証明書のうち失効したディジタル証明書と失効した日時の対応が提示される。
  • CRLは,鍵の漏えい,失効申請の状況をリアルタイムに反映するプロトコルである。
  • 有効期限切れで失効したディジタル証明書は,所有者が新たなディジタル証明書を取得するまでの間,CRLに登録される。

分類

テクノロジ系 » セキュリティ » 情報セキュリティ

正解

解説

CRL(Certificate Revocation List,証明書失効リスト)は、有効期限内であるにも係らず、秘密鍵の漏えい、紛失、証明書の被発行者の規則違反などの理由により失効したディジタル証明書が列挙されたリストです。CRLには、失効した証明書のシリアル番号と失効日時が登録されています。
  • CRLに登録されるのはシリアル番号と失効日時です。
  • 正しい。CRLには、失効したディジタル証明書のシリアル番号とその証明書が失効した日時が登録されています。
  • OCSP(Online Certificate Status Protocol)に関する記述です。
  • CRLに登録されている証明書は有効期限の満了時点でCRLから抹消されます。
data-full-width-responsive="true">
© 2010-2019 応用情報技術者試験ドットコム All Rights Reserved.

Pagetop