暗号・認証の基礎

情報セキュリティマネジメント試験有効期限内であっても無効化されたディジタル証明書の一覧を、認証局が公開する仕組みはどれか

情報セキュリティ全般暗号・認証の基礎難易度:normal
有効期限内であっても無効化されたディジタル証明書の一覧を、認証局が公開する仕組みはどれか。
利用者がシステムにアクセスするたびに毎回パスワードを強制的に変更させて使い回しを防ぐ。
通信内容を暗号化して通信路上の第三者による盗聴から保護する。
送信者を偽った電子メールで取引先になりすまし急ぎの送金を促す。
秘密鍵の漏えいなどで失効した証明書の識別情報を認証局が一覧化して公開する。
正解
エ.秘密鍵の漏えいなどで失効した証明書の識別情報を認証局が一覧化して公開する。

CRL(証明書失効リスト)は、秘密鍵の漏えいや所属変更などで有効期限前に無効化された証明書のシリアル番号などを認証局がまとめて公開する一覧で、検証側が証明書の有効性を確認するために参照する。

?選択肢ごとの解説

ア ×パスワード運用の説明で、証明書の失効管理とは全く別の話題である。
イ ×通信の暗号化の説明で、盗聴防止が目的であり失効情報の公開とは異なる。
ウ ×ビジネスメール詐欺の説明で、なりすまし送金が主眼でありCRLとは無関係である。
エ ○CRL(証明書失効リスト)は、秘密鍵の漏えいや所属変更などで有効期限前に無効化された証明書のシリアル番号などを認証局がまとめて公開する一覧で、検証側が証明書の有効性を確認するために参照する。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w3-0008

【情報セキュリティマネジメント試験】有効期限内であっても無効化されたディジタル証明書の一覧を、認…|正解「秘密鍵の漏えいなどで失効した…」|ukamiru 過去問