必ず受かる情報処理技術者試験

問題38

ポケットスタディ 基本情報午後・要点整理―即効!7つの知識 (情報処理技術者試験)

セキュリティ対策で利用するCRLに記述されるデータはどれか。

スパムメールの発信元及びメールの不正中継を行うドメインの名前
ディジタル証明書の有効期間内に認証局の廃止などによって失効した自己署名証明書及び相互認証証明書
有効期間内に失効したディジタル証明書のシリアル番号
利用者に対して与えられた情報資源へのアクセス権限リスト

解答・解説を見る

解答:ウ

CRL(Certificate Revocation List:証明書失効リスト)は、認証局(CA)や検証局(VA)が管理する失効したデジタル証明書のリストである。

受け取ったディジタル証明書がCRLに載っていないことを確認することで、ディジタル証明書の有効を確認することができる。

したがって、ウが正解である。

前の問題 次の問題

Copyrithg naruha