OCSPクライアントとOCSPレスポンダとの通信に関する記述のうち、適切なものはどれか。
OCSPは証明書の識別情報を送り有効性を即時に確認する
選択肢
- アディジタル証明書全体をOCSPレスポンダに送信し、その応答でディジタル証明書の有効性を確認する。
- イディジタル証明書全体をOCSPレスポンダに送信し、その応答としてタイムスタンプトークンの発行を受ける。
- ウディジタル証明書のシリアル番号、証明書発行者の識別名(DN)のハッシュ値などをOCSPレスポンダに送信し、その応答でディジタル証明書の有効性を確認する。
- エディジタル証明書のシリアル番号、証明書発行者の識別名(DN)のハッシュ値などをOCSPレスポンダに送信し、その応答としてタイムスタンプトークンの発行を受ける。
正解と解説
正解:ウ ディジタル証明書のシリアル番号、証明書発行者の識別名(DN)のハッシュ値などをOCSPレスポンダに送信し、その応答でディジタル証明書の有効性を確認する。
OCSPは、証明書の有効性を認証局側のレスポンダにその都度問い合わせるプロトコルである。クライアントは証明書全体ではなく、シリアル番号や発行者名・発行者公開鍵のハッシュ値といった識別情報を送り、有効・失効・不明のいずれかの応答を受け取る。
選択肢ごとの解説
- ア証明書全体を送るのではなく、シリアル番号などの識別情報を送る。
- イ証明書全体を送る点も、応答がタイムスタンプトークンである点も誤りである。
- ウ正しい。シリアル番号や発行者DNのハッシュ値を送り、有効性の応答を得る。
- エタイムスタンプトークンを発行するのはタイムスタンプ局であり、OCSPの役割ではない。
同じ分野の他の問題
- CRLに関する記述のうち、適切なものはどれか。2025年度 秋期 午前 問39
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 午前 問37
- PKIを構成するOCSPを利用する目的はどれか。2025年度 春期 午前 問38
- デジタル庁,総務省及び経済産業省が策定した"電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リス…2025年度 春期 午前 問35
- 公開鍵暗号方式を使った暗号通信をn人が相互に行う場合、全部で何個の異なる鍵が必要になるか。ここで、一組の公開鍵と秘密鍵は…2024年度 春期 午前 問38
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。