令和7年度 春期 午前 問38
セキュリティ
OCSPを利用する目的
PKI を構成する OCSP を利用する目的はどれか。
- ア誤って破棄してしまった秘密鍵の再発行処理の進捗状況を問い合わせる。
- イデジタル証明書から生成した鍵情報の交換が OCSP クライアントと OCSP レスポンダーの間で失敗した際,認証状態を確認する。
- ウデジタル証明書が失効しているかどうかの状態を問い合わせる。
- エ有効期限が切れたデジタル証明書の更新処理の進捗状況を確認する。
答えと解説を見る
✓ これが正解ウデジタル証明書が失効しているかどうかの状態を問い合わせる。
解説
証明書が失効していないかをその場で問い合わせる仕組みです。
デジタル証明書は、有効期限が来る前でも、対応する鍵が漏れたなどの理由で途中から無効にされることがあります。そのため、相手の証明書を受け取った側は、期限の中にあるかを見るだけでは足りず、その証明書がすでに取り消されていないかを確かめる必要があります。確かめ方には二つの流れがあります。一つは、失効した証明書の一覧をまとめて受け取り、手元で照合するやり方です。もう一つは、対象の証明書を一件ずつ問い合わせて、いま失効しているかどうかの状態を返してもらうやり方です。設問が挙げている仕組みは後者にあたり、応答する役目のサーバに問い合わせて、その証明書の状態を得ます。一覧を丸ごと取り込む必要がなく、最新の状態をその場で確かめられる点が持ち味です。
ほかの選択肢はなぜ違うのか
- ア誤って破棄してしまった秘密鍵の再発行処理…:誤って破棄した秘密鍵の再発行がどこまで進んだかを尋ねると述べています。鍵の管理や再発行の申請は別の手続きの話で、すでに発行された証明書がいまどの状態にあるかを確かめる目的とは重なりません。
- イデジタル証明書から生成した鍵情報の交換が…:証明書から作った鍵情報の交換に失敗したときの認証の状態を確かめると述べています。鍵の交換は通信を守るための別の手順であり、問い合わせる側と応答する側のやり取りが何のために行われるのかをすり替えています。
- エ有効期限が切れたデジタル証明書の更新処理…:有効期限が切れた証明書の更新がどこまで進んだかを確かめると述べています。更新は発行する側の手続きの進み具合であって、有効期限の中にある証明書が取り消されていないかを見ることとは別の話です。
この問題の用語
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和7年度 春期 応用情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 秋期 午前 問39:CRLに関する記述(デジタル証明書)
- 令和6年度 秋期 午前 問46:エクスプロイトコードの説明(認証)
- 令和6年度 秋期 午前 問44:DNSSECの仕様(秘密鍵)
- 平成28年度 秋期 午前 問39:共通鍵暗号に関する問題(PKI)
- 平成24年度 春期 午前 問36:公開鍵基盤に関する問題(PKI)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)