基本情報技術者試験 - 令和8年7月修了 - 問29
デジタル証明書の所有者の退職に伴い,デジタル証明書の無効化,及びCRLの発行が必要になる。このとき,CRLの発行を担うものとして,最も適切なものはどれか。ここで,CRLは間接CRL(Indirect CRL)ではないものとする。
| ア | デジタル証明書の申請時に本人性を確認した登録局 |
|---|---|
| イ | デジタル証明書の利用者 |
| ウ | デジタル証明書を申請して,デジタル証明書が発行された所有者 |
| エ | デジタル証明書を発行した認証局 |
答え : エ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
CRL(Certificate Revocation List:証明書失効リスト)は,有効期限が切れる前に無効化されたデジタル証明書の一覧を示すリストです。デジタル証明書は,認証局(CA:Certification Authority)と呼ばれる信頼できる第三者機関が発行するものです。その証明書を無効化する権限や,それに伴うCRLを発行する役割もまた,証明書を発行した認証局が担います。
証明書の所有者本人や,登録局(RA),利用者がCRLを発行することはできません。退職などによって証明書が不要になった場合,発行元の認証局に無効化を申請し,認証局がCRLを更新・発行することで,その証明書がもう有効ではないことを関係者に周知する仕組みになっています。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
CRL(Certificate Revocation List:証明書失効リスト)は,有効期限が切れる前に無効化されたデジタル証明書の一覧を示すリストです。デジタル証明書は,認証局(CA:Certification Authority)と呼ばれる信頼できる第三者機関が発行するものです。その証明書を無効化する権限や,それに伴うCRLを発行する役割もまた,証明書を発行した認証局が担います。
証明書の所有者本人や,登録局(RA),利用者がCRLを発行することはできません。退職などによって証明書が不要になった場合,発行元の認証局に無効化を申請し,認証局がCRLを更新・発行することで,その証明書がもう有効ではないことを関係者に周知する仕組みになっています。