戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報処理安全確保支援士 2013年 春期 午前203


問題文

PKI を構成する OCSP (Online Certificate Status Protocol) を利用する目的はどれか。

選択肢

誤って破棄してしまった秘密鍵の再発行処理の進捗状況を問い合わせる。
ディジタル証明書から生成した鍵情報の交換が OCSP クライアントとレスポンダの間で失敗した際、認証状態を確認する。
ディジタル証明書の失効情報を問い合わせる。(正解)
有効期限の切れたディジタル証明書の更新処理の進捗状況を確認する。

🔒 解説は解答すると表示されます

OCSPによる証明書失効確認【午前2解説】

正解の理由

OCSPはPKIにおいて、証明書の有効性を確認するためのプロトコルです。特に、証明書が失効していないかをリアルタイムで問い合わせることができ、失効リスト(CRL)の代替手段として利用されます。したがって、「ディジタル証明書の失効情報を問い合わせる」選択肢が正解です。

解法ステップ

  1. PKIの基本構成要素と役割を理解する。
  2. OCSPの目的が証明書の失効状態の問い合わせであることを確認する。
  3. 選択肢の内容を「失効情報の問い合わせ」と「その他の処理」に分類する。
  4. 鍵の再発行や更新進捗はOCSPの役割外と判断する。
  5. 「ディジタル証明書の失効情報を問い合わせる」選択肢を正解とする。

選択肢別の誤答解説

  • ア: 秘密鍵の再発行進捗はPKIの管理者やCAの内部処理であり、OCSPは関与しません。
  • イ: 鍵情報の交換失敗時の認証状態確認はOCSPの役割ではなく、証明書の失効状態確認に限定されます。
  • ウ: ディジタル証明書の失効情報を問い合わせるためのプロトコルであり、正解です。
  • エ: 証明書の有効期限切れや更新進捗はOCSPの対象外で、証明書の状態確認は失効情報に限られます。

よくある誤解

OCSPは鍵の再発行や証明書の更新進捗を確認するためのものではありません。証明書の状態確認に特化したプロトコルである点を誤解しやすいです。

補足コラム

OCSPはCRL(Certificate Revocation List)に代わる方式として開発されました。CRLは失効証明書の一覧を定期的に配布する方式ですが、更新頻度が低くリアルタイム性に欠けます。一方、OCSPはクライアントが証明書の状態を即座に問い合わせるため、より効率的で安全な運用が可能です。

FAQ

Q: OCSPは証明書の有効期限も確認できますか?
A: いいえ。OCSPは証明書の失効状態のみを問い合わせるプロトコルで、有効期限の確認は証明書自体の情報から行います。
Q: CRLとOCSPの違いは何ですか?
A: CRLは失効証明書の一覧をまとめて配布する方式、OCSPは個別に証明書の失効状態を問い合わせる方式で、OCSPの方がリアルタイム性に優れています。

関連キーワード: PKI, OCSP, ディジタル証明書、失効情報、証明書失効リスト、CRL, 公開鍵基盤
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報処理安全確保支援士
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について