メインコンテンツへスキップ
ITストラテジスト令和6年度 春期午前II問 23

令和6年度 春期 ITストラテジスト 午前II 問23

難度標準

OCSP クライアントから OCSP レスポンダーへのリクエストとそのレスポンスに関する記述のうち、適切なものはどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

OCSP(Online Certificate Status Protocol)は、デジタル証明書の失効状態をリアルタイムで確認するプロトコルです。OCSPクライアントは、確認したい証明書全体の代わりに、そのシリアル番号や発行者の識別名(DN)のハッシュ値などの識別情報をOCSPレスポンダーに送信し、証明書の有効性を照会します。

各選択肢の解説

ア

デジタル証明書全体を OCSP レスポンダーに送信し、そのレスポンスでデジタル証明書の有効性を確認する。

誤りです。OCSPリクエストで送るのは、証明書全体ではありません。RFC 6960のCertIDで、発行者DNのハッシュ値(issuerNameHash)、発行者公開鍵のハッシュ値(issuerKeyHash)、シリアル番号などを指定します。レスポンスで状態を確認するという点は正しいものの、送信する内容が誤っています。

イ

デジタル証明書全体を OCSP レスポンダーに送信し、そのレスポンスとしてタイムスタンプトークンの発行を受ける。

誤りです。証明書全体を送信する点が誤りです。また、タイムスタンプトークンを発行するのは、RFC 3161のタイムスタンプ局(TSA)の役割です。OCSPレスポンダーは、証明書の状態(good/revoked/unknown)に署名して返すだけで、時刻を証明するトークンは発行しません。

ウ

デジタル証明書のシリアル番号,証明書発行者の識別名 (DN) のハッシュ値などをOCSP レスポンダーに送信し、そのレスポンスでデジタル証明書の有効性を確認する。

正しいです。OCSPクライアントは、CertIDとして発行者DNのハッシュ値、発行者公開鍵のハッシュ値、シリアル番号を送ります。OCSPレスポンダーは、その証明書がgood、revoked、unknownのどれかを署名付きで返します。クライアントはこのレスポンスで、失効していないかをリアルタイムに確認します。

エ

デジタル証明書のシリアル番号,証明書発行者の識別名 (DN) のハッシュ値などをOCSP レスポンダーに送信し、そのレスポンスとしてタイムスタンプトークンの発行を受ける。

誤りです。リクエストでシリアル番号や発行者DNのハッシュ値などを送る点は正しいです。しかし、レスポンスとしてタイムスタンプトークンが発行されるわけではありません。タイムスタンプトークンはRFC 3161のTSAが発行するもので、OCSPのレスポンスは証明書の失効状態を示す署名付き応答です。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「ITストラテジスト専門」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

ITストラテジスト専門 の他の問題

他年度の「ITストラテジスト専門」問題

ITストラテジスト の同じ分野を年度をまたいで演習する

ITストラテジスト の学習ガイド