X.509におけるCRL(Certificate Revocation List)に関する記述のうち、適切なものはどれか。
ア | PKIの利用者は、認証局の公開鍵がブラウザに組み込まれていれば、CRLを参照しなくてもよい。 |
イ | 認証局は、発行したすべてのデジタル証明書の有効期限をCRLに登録する。 |
ウ | 認証局は、発行したデジタル証明書のうち、失効したものは、失効後1年間CRLに登録するよう義務付けられている。 |
エ | 認証局は、有効期限内のデジタル証明書をCRLに登録することがある。 |
答え エ
【解説】
ア | ブラウザに組み込まれている公開鍵の有効性を検証するためにはCRLを参照する必要があります。 |
イ | CRLはデジタル証明書の有効期限を記述するものではありません。 |
ウ | CRLでの公開期限は失効状態になったデジタル証明書の有効期限が切れるまでです。 |
エ | 秘密鍵が漏えいするなどの理由で、認証の役に立たなくなった証明書は有効期限内であってもCRLに登録されます。 |
【キーワード】
・CRL