令和3年度 春期 午前Ⅱ 問24
セキュリティ
デジタル証明書に関する問題
ディジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。
- アCHAP
- イLDAP
- ウOCSP
- エSNMP
答えと解説を見る
✓ これが正解ウOCSP
解説
デジタル証明書の失効をオンラインで確認するプロトコルはOCSPです。
OCSP(Online Certificate Status Protocol)は、デジタル証明書が失効しているかどうかを、オンラインで問い合わせて確認するためのプロトコルです。利用者は、確認したい証明書の情報を OCSP レスポンダと呼ばれるサーバに送り、有効か失効しているかの応答を受け取ります。見分ける軸は、プロトコルの名前が何をするためのものかです。証明書の失効を確認する方法には、認証局が発行する失効した証明書の一覧である CRL を入手して調べる方法もありますが、OCSP は個々の証明書の状態をその場で問い合わせられる点に特徴があります。ほかの選択肢は、認証、ディレクトリへのアクセス、ネットワーク機器の管理のためのプロトコルです。名前の中の Certificate Status が証明書の状態を表すと覚えておくと見分けられます。
ほかの選択肢はなぜ違うのか
- アCHAP:CHAP は、チャレンジとレスポンスのやり取りによって利用者を認証するプロトコルで、パスワードそのものをネットワークに流さずに済む仕組みです。デジタル証明書の失効を確認するためのプロトコルではありません。
- イLDAP:LDAP は、ディレクトリサービスに格納された利用者や機器などの情報を検索したり更新したりするためのプロトコルです。ディレクトリの情報を扱う汎用のプロトコルであり、証明書の失効をオンラインで問い合わせるためのものではありません。
- エSNMP:SNMP は、ルータやサーバなどのネットワーク機器の状態を監視したり、設定情報を取得したりするための管理用のプロトコルです。デジタル証明書の失効を確認するためのプロトコルではありません。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:令和3年度 春期 ITストラテジスト試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問23:OCSPに関する問題(デジタル証明書)
- 平成28年度 秋期 午前Ⅱ 問24:シングルサインオンに関する問題(デジタル証明書)
- 平成28年度 秋期 午前Ⅱ 問16:XBRLの説明(プロトコル)
- 平成27年度 秋期 午前Ⅱ 問16:ebXMLの説明(プロトコル)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)