平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
公開鍵基盤
OCSPに関する問題
PKI を構成する OCSP(Online Certificate Status Protocol)を利用する目的はどれか。
- ア誤って破棄してしまった秘密鍵の再発行処理の進捗状況を問い合わせる。
- イディジタル証明書から生成した鍵情報の交換が OCSP クライアントとレスポンダの間で失敗した際,認証状態を確認する。
- ウディジタル証明書の失効情報を問い合わせる。
- エ有効期限の切れたディジタル証明書の更新処理の進捗状況を確認する。
答えと解説を見る
✓ これが正解ウディジタル証明書の失効情報を問い合わせる。
解説
OCSP は証明書が失効していないかをオンラインで問い合わせます。
OCSP は、デジタル証明書の状態をオンラインで確かめるための手順です。名前の Certificate Status は証明書の状態を指し、確かめたいのは、その証明書が失効していないかどうかです。利用者側の OCSP クライアントがレスポンダに証明書を示して問い合わせ、有効か失効済みかの答えを受け取ります。失効した証明書の一覧を丸ごと取り寄せなくても、必要な1枚について確認できる点が利点です。証明書の発行や更新の手続きを扱うものではありません。
ほかの選択肢はなぜ違うのか
- ア誤って破棄してしまった秘密鍵の再発行処理…:秘密鍵は本人だけが持つことを前提にした鍵で、失った場合は鍵を作り直して証明書を発行し直すのが通常です。破棄した鍵の再発行の進捗を問い合わせる仕組みは、OCSP の目的に含まれません。
- イディジタル証明書から生成した鍵情報の交換…:OCSP は鍵情報を交換するための手順ではありません。鍵交換に失敗した際に認証状態を確かめるという記述は、クライアントやレスポンダといったもっともらしい語を並べただけの誤りです。
- エ有効期限の切れたディジタル証明書の更新処…:有効期限が切れた証明書を更新する手続きは、発行を受ける側と認証局の間の事務です。その進捗を確かめるために OCSP が用意されているわけではなく、更新の事務と状態の照会は別の話です。
この問題の用語
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問4:PKIに関する問題(PKI)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(秘密鍵)
- 令和6年度 春期 午前Ⅱ 問3:PKIに関する問題(PKI)
- 令和5年度 春期 午前Ⅱ 問14(秘密鍵)
- 令和3年度 秋期 午前Ⅱ 問8:CRLに関する問題(PKI)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)