情報処理安全確保支援士試験 令和7年度 秋期 午前II 問4
PKI(公開鍵基盤)を構成する RA(Registration Authority)の役割はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
RAは登録局と呼ばれ、デジタル証明書の発行を申請した人や組織が、本当に申請内容どおりの主体であるかを確認する機関です。本人確認や組織の実在確認を行い、その結果に基づいて申請を承認又は却下します。承認された申請はCAへ送られ、CAがデジタル証明書を発行します。このように、審査を担当するRAと、証明書への署名及び発行を担当するCAを分担させることができます。したがって、エが正解です。
アの説明は誤りです。デジタル証明書の内容にデジタル署名を付与して発行するのは、認証局であるCAの役割です。RAは発行の前段階における申請者の確認と審査を担当します。
イの説明は誤りです。利用者の権限、役職、資格などを証明する属性証明書を発行するのは、属性認証局であるAAの役割です。本人と公開鍵との対応を示す通常の公開鍵証明書とは目的が異なります。
ウの説明は誤りです。失効情報はCAがCRLを発行する方法や、OCSPレスポンダが証明書の状態を回答する方法などで提供されます。証明書の有効性を確認する役割は検証局であるVAと表現されることもあり、RAの中心的な役割ではありません。
【ポイント】 PKIでは、CAは証明書の発行と署名、RAは申請者の本人確認と審査を担当します。 CRLは失効証明書の一覧、OCSPは証明書の状態をオンラインで照会する仕組みです。
出典:令和7年度 秋期 情報処理安全確保支援士試験 午前II 問4
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる