平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問3
テクノロジ/セキュリティPKI を構成する OCSP を利用する目的はどれか。
出典:平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問3
- ア誤って破棄してしまった秘密鍵の再発行処理の進捗状況を問い合わせる。
- イディジタル証明書から生成した鍵情報の交換が OCSP クライアントとレスポンダの間で失敗した際,認証状態を確認する。
- ウディジタル証明書の失効情報を問い合わせる。
- エ有効期限が切れたディジタル証明書の更新処理の進捗状況を確認する。
正解:ウ
解説
OCSP(Online Certificate Status Protocol)は,PKI においてディジタル証明書が現在有効か失効しているかをオンラインでリアルタイムに問い合わせるためのプロトコルです。CRL をクライアントが取得して自分で失効の有無を確認する方式と異なり,OCSP レスポンダに問い合わせることで最新の失効情報を即座に得られます。
選択肢ごとの解説
- ア誤り。秘密鍵の再発行処理の進捗状況を問い合わせる機能はOCSPにはありません。
- イ誤り。OCSP は鍵情報の交換の成否を確認する仕組みではありません。
- ウ正しい。OCSP は,ディジタル証明書の失効情報をオンラインで問い合わせるためのプロトコルです。
- エ誤り。証明書更新処理の進捗状況を確認する機能はOCSPにはありません。