情報処理安全確保支援士試験 令和6年度 春期 午前II 問3
PKI(公開鍵基盤)を構成するRA(Registration Authority)の役割はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
RAは登録局と呼ばれ、デジタル証明書の発行を申請した人物や組織について本人確認を行う機関です。申請内容や本人確認書類などを審査し、証明書を発行してよいかを承認又は却下します。承認された申請はCAへ渡され、CAが証明書を発行します。このように、審査を担うRAと発行を担うCAを分離できるため、エが正解です。
アのデジタル証明書にデジタル署名を付与するのは、認証局であるCAの役割です。CAは自身の秘密鍵で証明書に署名し、公開鍵と証明書の所有者との結び付きを保証します。
イの属性証明書を発行するのは、属性認証局であるAAの役割です。属性証明書は、役職、資格、権限など、本人の属性を証明するために使われます。
ウの失効リストを管理するのは、基本的に証明書を発行したCAの役割です。CAは有効期限前に失効した証明書をCRLとして公開します。また、証明書の失効状態をオンラインで問い合わせる仕組みにはOCSPがあり、その応答を行うのはOCSPレスポンダなどです。いずれも本人確認と申請審査を行うRAの役割ではありません。
【ポイント】 RAは申請者の本人確認と発行申請の審査、CAは証明書の発行と署名を担当します。 CRLとOCSPは、証明書が有効期限内でも失効していないかを確認する仕組みです。 PKIの問題では、RA、CA、AAの役割を明確に区別してください。
出典:令和6年度 春期 情報処理安全確保支援士試験 午前II 問3
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる