平成29年度 秋期 午前Ⅱ 問25
セキュリティ
デジタル証明書に関する問題
ディジタル証明書が失効しているかどうかをオンラインでリアルタイムに確認するためのプロトコルはどれか。
- アCHAP
- イLDAP
- ウOCSP
- エSNMP
答えと解説を見る
✓ これが正解ウOCSP
解説
証明書の失効をオンラインで即時に確認するプロトコルはOCSPです。
OCSP(Online Certificate Status Protocol)は、デジタル証明書が失効していないかを、認証局などが運用する OCSP レスポンダにオンラインで問い合わせて、その時点の状態を確認するためのプロトコルです。失効した証明書の一覧である CRL を取得して手元で照合する方法では、一覧の更新間隔の分だけ情報が古くなることがありますが、OCSP なら証明書ごとに最新の状態をその場で確かめられます。見分ける軸は、プロトコルが何のためのものかです。証明書の状態確認に特化しているのは OCSP だけで、ほかの三つは認証、ディレクトリへのアクセス、ネットワーク機器の管理のためのプロトコルです。
ほかの選択肢はなぜ違うのか
- アCHAP:CHAP は、チャレンジとレスポンスのやり取りで利用者を認証するプロトコルで、PPP 接続などで使われます。パスワードを直接送らない認証方式であり、証明書の失効を確認するものではありません。
- イLDAP:LDAP は、ディレクトリサービスに登録された利用者や組織などの情報を検索・更新するためのプロトコルです。証明書を保管する用途に使われることはあっても、失効状態を即時に問い合わせるプロトコルではありません。
- エSNMP:SNMP は、ルータやサーバなどのネットワーク機器の状態を監視・管理するためのプロトコルです。機器の情報を集める仕組みであり、デジタル証明書の有効性の確認とは関係がありません。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:平成29年度 秋期 ITストラテジスト試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問23:OCSPに関する問題(デジタル証明書)
- 平成28年度 秋期 午前Ⅱ 問24:シングルサインオンに関する問題(デジタル証明書)
- 平成28年度 秋期 午前Ⅱ 問16:XBRLの説明(プロトコル)
- 平成27年度 秋期 午前Ⅱ 問16:ebXMLの説明(プロトコル)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)