令和4年度 秋期 午前Ⅱ 問2
公開鍵基盤
RAに関する問題
PKI(公開鍵基盤)を構成する RA(Registration Authority)の役割はどれか。
- アデジタル証明書にデジタル署名を付与する。
- イデジタル証明書に紐づけられた属性証明書を発行する。
- ウデジタル証明書の失効リストを管理し,デジタル証明書の有効性を確認する。
- エ本人確認を行い,デジタル証明書の発行申請の承認又は却下を行う。
答えと解説を見る
✓ これが正解エ本人確認を行い,デジタル証明書の発行申請の承認又は却下を行う。
解説
RAは申請者の本人確認をして、発行申請を承認か却下します。
RA は Registration Authority の略で、登録局と呼ばれます。PKI の中で、証明書を欲しい人の窓口に立つ役です。申請してきた人が本当に名乗るとおりの本人かを確かめ、その結果で発行申請を認めるか退けるかを決めます。実際に証明書を作って署名する作業は、認証局の発行の機能が受け持ちます。つまり PKI は、受付と審査を担う役と、発行や失効を扱う役に分かれています。この問では、四つの記述がそれぞれどの役の仕事かを仕分けると、受付と審査に当たるのは本人確認の記述だけになります。
ほかの選択肢はなぜ違うのか
- アデジタル証明書にデジタル署名を付与する。:デジタル証明書にデジタル署名を付けるのは、証明書を発行する側の仕事です。署名があるからこそ証明書を信頼できるので、これは認証局の発行機能が担います。受付と審査を受け持つ RA の役割とは異なります。
- イデジタル証明書に紐づけられた属性証明書を…:属性証明書は、所属や資格といった属性を示す別の証明書で、それを出すのは属性認証局です。デジタル証明書とひも付けて使われますが、本人確認と申請の審査を行う RA が発行するものではありません。
- ウデジタル証明書の失効リストを管理し,デジ…:失効リストを管理して証明書がまだ有効かを確かめるのは、発行後の運用に当たる仕事です。認証局の側やリポジトリ、検証の仕組みが担う部分で、発行前の窓口で申請者を審査する RA の役割ではありません。
この問題の用語
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問10:認証デバイスに関する記述(デジタル証明書)
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(デジタル署名)
- 令和7年度 秋期 午前Ⅱ 問4:PKIに関する問題(公開鍵基盤)
- 令和7年度 春期 午前Ⅱ 問9:CPSに関する問題(公開鍵基盤)
- 令和3年度 秋期 午前Ⅱ 問8:CRLに関する問題(PKI)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)