2020年 秋期 システム監査技術者 午前II 問19

公開鍵基盤におけるCPS(Certification Practice Statement)に該当するものはどれか。

 ア  認証局が発行するデジタル証明書の所有者が策定したセキュリティ宣言
 イ  認証局でのデジタル証明書発行手続きを代行する事業者が策定したセキュリティ宣言
 ウ  認証局の認証業務の運用などに関する詳細を規定した文書
 エ  認証局を監査する第三者機関の運用などに関する詳細を規定した文書


答え ウ


解説
公開鍵基盤のCPS(Certification Practice Statement)は認証実施規定のことで証明書ポリシー(Certificate Policy、CP)に基づいた認証局運用についての規定集であり、認証局が電子証明書を発行する認証業務の運用などに関する詳細を規定した文書(ウ)になります。


キーワード
・公開鍵基盤

キーワードの解説
  • 公開鍵基盤(Public Key Infrastructure、PKI)
    公開鍵暗号方式を用いた通信で、通信を行うものの身元保証を行う仕組みのことです。
    認証局が行う、公開鍵暗号方式を使った通信を行うものの公開鍵のデジタル証明書の発行と失効したデジタル証明書のリストを公開するのが主な役目です。

もっと、「公開鍵基盤」について調べてみよう。

戻る 一覧へ 次へ