応用情報技術者試験 令和7年度 春期 午前 問38
PKIを構成するOCSPを利用する目的はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
OCSPはOnline Certificate Status Protocolの略で、デジタル証明書が現在失効しているかどうかをオンラインで確認するためのプロトコルです。OCSPクライアントは、確認したい証明書を識別する情報をOCSPレスポンダーへ送り、レスポンダーから「有効」「失効」「不明」などの状態を受け取ります。証明書は有効期限内であっても、秘密鍵の漏えいや所有者情報の変更などによって途中で失効することがあるため、期限の確認だけでは十分ではありません。したがって、証明書の失効状態を問い合わせるウが正解です。
アの秘密鍵の再発行処理の進捗確認は誤りです。秘密鍵は本人だけが安全に保持すべきものであり、失った鍵そのものを認証局が再発行する仕組みをOCSPが提供するわけではありません。
イの鍵情報交換の失敗時に認証状態を確認するという説明は誤りです。OCSPクライアントとレスポンダーは、証明書から生成した鍵情報を交換するためのものではありません。OCSPが応答するのは証明書の失効状態です。
エの証明書更新処理の進捗確認は誤りです。有効期限が切れる証明書の更新や再発行は、認証局の別の手続で行われ、OCSPの目的ではありません。
【ポイント】 証明書の失効確認方法には、一覧を取得するCRLと、個別にオンライン照会するOCSPがあります。 「有効期限内か」と「失効していないか」は別の確認事項であり、両方を確認する必要があります。
出典:令和7年度 春期 応用情報技術者試験 午前 問38
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる