午前問62
電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち、秘密鍵が漏えいした場合の対処として、適切なものはどれか。
| 使用していた鍵ペアによる電子証明書を再発行する。 | |
| 認証局に電子証明書の失効を申請する。 | |
| 有効期限切れによる再発行時に、新しく生成した鍵ペアを使用する。 | |
| 漏えいしたのは秘密鍵だけなので、電子証明書をそのまま使用する。 |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- イ
解説
秘密鍵が漏えいすると、盗聴による復号やなりすましの恐れが生じ、安全性は維持できません。有効期間内での漏えいが判明した場合は、直ちに認証局へ失効申請を行い、その鍵ペアの利用を止めます。併せて新しい秘密鍵・公開鍵を生成し、正当な電子証明書を作り直す必要があります。認証局は証明書失効リスト(CRL)を公開しており、掲載された鍵ペアの使用は禁止されます。漏えいした鍵ペアは再利用してはいけません。
| ア. | 使用していた鍵ペアによる電子証明書を再発行する。 |
| 誤りです。漏えいした鍵ペアを使って証明書を再発行してはいけません。新しい鍵ペアを生成して証明書を作り直す必要があります。 | |
| イ. | 認証局に電子証明書の失効を申請する。 |
| 正しいです。直ちに認証局へ電子証明書の失効を申請し、その鍵ペアが使われることを防ぎます。 | |
| ウ. | 有効期限切れによる再発行時に、新しく生成した鍵ペアを使用する。 |
| 誤りです。有効期限切れまで待つのではなく、漏えいが判明した時点で失効申請と新たな鍵ペアの準備が必要です。 | |
| エ. | 漏えいしたのは秘密鍵だけなので、電子証明書をそのまま使用する。 |
| 誤りです。秘密鍵のみの漏えいでも、盗聴やなりすましに悪用されるため、そのまま使用してはいけません。 |