OCSPクライアントからOCSPレスポンダーへのリクエストとそのレスポンスに関する記述のうち,適切なものはどれか。
OCSPは証明書の識別情報を送り失効状態を即時確認する
選択肢
- アデジタル証明書全体をOCSPレスポンダーに送信し,そのレスポンスでデジタル証明書の有効性を確認する。
- イデジタル証明書全体をOCSPレスポンダーに送信し,そのレスポンスとしてタイムスタンプトークンの発行を受ける。
- ウデジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などをOCSPレスポンダーに送信し,そのレスポンスでデジタル証明書の有効性を確認する。
- エデジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などをOCSPレスポンダーに送信し,そのレスポンスとしてタイムスタンプトークンの発行を受ける。
正解と解説
正解:ウ デジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などをOCSPレスポンダーに送信し,そのレスポンスでデジタル証明書の有効性を確認する。
OCSPはデジタル証明書の失効状態をオンラインで即時確認するプロトコル。クライアントは証明書全体ではなく、証明書のシリアル番号や発行者名・公開鍵のハッシュ値などから成るリクエストを送り、レスポンダーからgood/revoked/unknownという有効性の判定を受け取る。
選択肢ごとの解説
- ア証明書全体を送るわけではない。
- イ証明書全体を送らないうえ、タイムスタンプ発行はTSAの役割。
- ウ正解。シリアル番号やハッシュ値を送り有効性の回答を得る。
- エ送る内容は正しいが、返るのは有効性の判定でありタイムスタンプではない。
同じ分野の他の問題
- デジタルフォレンジックスに該当するものはどれか。2025年度 春期 午前II 問25
- プログラムの排他制御の不備によって、プロセスやスレッドが共有リソースに同時アクセスした場合に想定外の動作をするという問題…2025年度 春期 午前II 問23
- マルウェアが,その実行ファイルをターゲットのコンピュータのファイルシステム上に生成せずに,メモリ上にだけ生成することによ…2024年度 春期 午前II 問24
- 暗号技術のうち、共通鍵暗号方式のものはどれか。2023年度 春期 午前II 問24
- 送信者Aは、署名生成鍵Xを使って文書ファイルのデジタル署名を生成した。送信者Aから、文書ファイルとその文書ファイルのデジ…2023年度 春期 午前II 問23
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。