必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成23年度特別問題一覧
  4. 平成23年度特別問題6-解答・解説-分析

平成23年度特別問題

問題6

X.509におけるCRL(Certificate Revocation List)の運用を説明したものはどれか。

PKIの利用者は、認証局の公開鍵がブラウザに組み込まれていれば、CRLを参照しなくてもよい。
認証局は、X.509によって1年に1回のCRL発行が義務付けられている。
認証局は、ディジタル証明書の有効期限内にCRLに登録することがある。
認証局は、発行したすべてのディジタル証明書の有効期限をCRLに登録する。

X.509におけるCRL(Certificate Revocation List)の運用を説明したものはどれか。

PKIの利用者は、認証局の公開鍵がブラウザに組み込まれていれば、CRLを参照しなくてもよい。
認証局は、X.509によって1年に1回のCRL発行が義務付けられている。
認証局は、ディジタル証明書の有効期限内にCRLに登録することがある。
認証局は、発行したすべてのディジタル証明書の有効期限をCRLに登録する。

解答:ウ

<解説>

CRL(Certificate Revocation List:証明書失効リスト)は、認証局(CA)や検証局(VA)が管理する失効したデジタル証明書のリストである。

ディジタル証明書を有効期限内に失効してしまった場合には、CRLに登録することがあり得る。

したがって、ウが正解である。

キーワード