ITストラテジスト試験 令和6年度 春期 午前II 問23
OCSPクライアントからOCSPレスポンダーへのリクエストとそのレスポンスに関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
OCSPは、Online Certificate Status Protocolの略で、デジタル証明書が失効していないかをオンラインで確認するためのプロトコルです。クライアントは証明書全体ではなく、証明書を特定するためのCertIDをOCSPレスポンダーに送ります。CertIDには、証明書のシリアル番号、発行者の識別名のハッシュ値、発行者の公開鍵のハッシュ値、使用したハッシュアルゴリズムなどが含まれます。レスポンダーは、対象証明書の状態を「有効」「失効」「不明」などで返すので、ウが正解です。
アの「デジタル証明書全体を送信する」は誤りです。OCSPでは、通常は証明書全体ではなく、シリアル番号などで構成される証明書識別情報をリクエストに含めます。有効性を確認するという目的自体はOCSPの説明です。
イは、証明書全体を送る点とタイムスタンプトークンを受け取る点の両方が誤りです。タイムスタンプトークンは、データがある時刻に存在し、その後改ざんされていないことを証明するタイムスタンプサービスから発行されます。
エも、送信情報はOCSPに合っていますが、レスポンスをタイムスタンプトークンとしている点が誤りです。OCSPレスポンスは証明書の失効状態を示します。
【ポイント】 OCSPは、失効した証明書の一覧を一括取得するCRLとは異なり、個々の証明書の状態をオンラインで照会します。 「OCSP=証明書の状態確認」「タイムスタンプ=データの存在時刻と非改ざん性の証明」と整理しましょう。
出典:令和6年度 春期 ITストラテジスト試験 午前II 問23
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる