令和6年度 春期 ITストラテジスト試験 午前Ⅱ 問23
テクノロジ/セキュリティOCSPクライアントからOCSPレスポンダーへのリクエストとそのレスポンスに関する記述のうち,適切なものはどれか。
出典:令和6年度 春期 ITストラテジスト試験 午前Ⅱ 問23
- アデジタル証明書全体をOCSPレスポンダーに送信し,そのレスポンスでデジタル証明書の有効性を確認する。
- イデジタル証明書全体をOCSPレスポンダーに送信し,そのレスポンスとしてタイムスタンプトークンの発行を受ける。
- ウデジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などをOCSPレスポンダーに送信し,そのレスポンスでデジタル証明書の有効性を確認する。
- エデジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などをOCSPレスポンダーに送信し,そのレスポンスとしてタイムスタンプトークンの発行を受ける。
正解:ウ
解説
OCSP(Online Certificate Status Protocol)は,デジタル証明書の失効状態をリアルタイムに確認するためのプロトコルです。OCSPクライアントは,確認対象のデジタル証明書全体ではなく,そのシリアル番号や証明書発行者の識別名(DN)のハッシュ値などの識別情報をOCSPレスポンダーに送信し,そのレスポンスとしてデジタル証明書が有効か失効しているかといった状態の確認結果を受け取ります。
選択肢ごとの解説
- ア誤り。OCSPでは証明書全体ではなく,シリアル番号などの識別情報を送信するので,前半の記述が誤りです。
- イ誤り。証明書全体の送信という点に加え,OCSPレスポンダーからのレスポンスはタイムスタンプトークンの発行ではなく証明書の有効性の確認結果であり,いずれも誤りです。
- ウ正しい。デジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などをOCSPレスポンダーに送信し,そのレスポンスでデジタル証明書の有効性を確認します。
- エ誤り。OCSPレスポンダーからのレスポンスは証明書の有効性の確認結果であり,タイムスタンプトークンの発行ではありません。