CRL (Certificate Revocation List) は、有効期限内であっても失効したディジタル証明書のシリアル番号をリスト化したものです。認証局は、秘密鍵の漏洩や利用者の身分変更などの理由で、有効期限内の証明書を失効させ、その情報をCRLに登録します。
情報処理安全確保支援士2018年度 春期午前II問 8
2018年度 春期 情報処理安全確保支援士 午前II 問8
難度
標準
X.509 における CRL (Certificate Revocation List) に関する記述のうち、適切なも
のはどれか。
選択肢
アPKI の利用者は,認証局の公開鍵が Web ブラウザに組み込まれていれば、CRL
を参照しなくてもよい。
イ認証局は、発行した全てのディジタル証明書の有効期限をCRLに登録する。
ウ認証局は,発行したディジタル証明書のうち、失効したものは、シリアル番号
を失効後1年間 CRL に登録するよう義務付けられている。
エ認証局は、有効期限内のディジタル証明書のシリアル番号を CRL に登録するこ
とがある。
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
この解説は?
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「認証技術」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
AI コパイロット
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
認証技術 の他の問題
- 情報セキュリティスペシャリスト2009年度 秋期 午前II 問1チャレンジレスポンス方式として、適切なものはどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前II 問3SMTP-AUTH 認証はどれか。
- 情報セキュリティスペシャリスト2009年度 春期 午前II 問3シングルサインオンの説明のうち、適切なものはどれか。
- 情報セキュリティスペシャリスト2010年度 秋期 午前II 問1シングルサインオンの説明のうち、適切なものはどれか。
- 情報セキュリティスペシャリスト2010年度 春期 午前II 問3A社の Web サーバは、認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。PCがA社の Web サーバに SSL/TLS を用いてアクセスしたとき、サーバのディジタル証明書を入手した後に、認証局の公開鍵を利用し PC が行う処理はど…