デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。
OCSPは証明書の失効状態をオンラインで問い合わせる
選択肢
- アCHAP
- イLDAP
- ウOCSP
- エSNMP
正解と解説
正解:ウ OCSP
OCSP(Online Certificate Status Protocol)は、デジタル証明書の失効状態をレスポンダに問い合わせてリアルタイムに確認するプロトコルです。CRL(証明書失効リスト)を丸ごと取得する方式に比べ、確認が即時で通信量も小さく済みます。
選択肢ごとの解説
- アチャレンジレスポンス方式の認証プロトコル。
- イディレクトリサービスへのアクセスプロトコル。
- ウ正しい。証明書の失効状態をオンラインで確認する。
- エネットワーク機器を監視・管理するプロトコル。
同じ分野の他の問題
- CRLに関する記述のうち、適切なものはどれか。2025年度 秋期 午前 問39
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 午前 問37
- PKIを構成するOCSPを利用する目的はどれか。2025年度 春期 午前 問38
- デジタル庁,総務省及び経済産業省が策定した"電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リス…2025年度 春期 午前 問35
- 公開鍵暗号方式を使った暗号通信をn人が相互に行う場合、全部で何個の異なる鍵が必要になるか。ここで、一組の公開鍵と秘密鍵は…2024年度 春期 午前 問38
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。