平成29年度 秋期 午前Ⅱ 問2
公開鍵基盤
OCSPを利用する目的
PKI を構成する OCSP を利用する目的はどれか。
- ア誤って破棄してしまった秘密鍵の再発行処理の進捗状況を問い合わせる。
- イディジタル証明書から生成した鍵情報の交換が OCSP クライアントとレスポンダの間で失敗した際,認証状態を確認する。
- ウディジタル証明書の失効情報を問い合わせる。
- エ有効期限が切れたディジタル証明書の更新処理の進捗状況を確認する。
答えと解説を見る
✓ これが正解ウディジタル証明書の失効情報を問い合わせる。
解説
OCSPは証明書の失効情報をオンラインで問い合わせる仕組みです。
OCSP は PKI の中で、ある証明書が今も有効か、失効しているかを確かめるためのプロトコルです。OCSP クライアントが確かめたい証明書を指定して問い合わせると、OCSP レスポンダがその状態を署名付きで返します。CRL を丸ごと取り寄せて探す代わりに、1枚ごとの状態をその場で確かめられるのが利点です。したがって目的は、デジタル証明書の失効情報を問い合わせることです。選択肢を見分ける軸は、何を問い合わせる仕組みか、という一点です。
ほかの選択肢はなぜ違うのか
- ア誤って破棄してしまった秘密鍵の再発行処理…:秘密鍵を誤って破棄した場合の再発行について、その進み具合を尋ねる仕組みとしています。OCSP が扱うのは証明書が有効かどうかの状態であり、手続きの進捗を尋ねる用途はありません。
- イディジタル証明書から生成した鍵情報の交換…:OCSP クライアントとレスポンダの間で鍵情報を交換するとしていますが、OCSP は鍵交換を行うプロトコルではありません。交換が失敗したときの認証状態を確かめる、という用途も目的とは別物です。
- エ有効期限が切れたディジタル証明書の更新処…:期限切れの証明書を更新する手続きの進み具合を確認するとしています。OCSP は更新の手続きを追う仕組みではありません。期限切れかどうかは証明書に書かれた期限から判断できます。
この問題の用語
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問4:PKIに関する問題(PKI)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(秘密鍵)
- 令和6年度 春期 午前Ⅱ 問3:PKIに関する問題(PKI)
- 令和5年度 春期 午前Ⅱ 問14(秘密鍵)
- 令和3年度 秋期 午前Ⅱ 問8:CRLに関する問題(PKI)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)