科目A問87
PKIにおいて,ある条件に当てはまるデジタル証明書の情報が公開されているリストとしてCRLがある。このリストに掲載される条件として,適切なものはどれか。
| 有効期間が満了している。 | |
| 有効期間が無期限である。 | |
| 有効期間内に失効している。 | |
| 有効期間を延長している。 |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- ウ
解説
CRL(Certificate Revocation List:証明書失効リスト)は、PKIで運用するデジタル証明書のうち、有効期限内でも秘密鍵漏えい等で「失効」した証明書を列挙して無効扱いにする仕組みです。認証局(CA)が発行します。