本文へスキップ

技術士試験(情報工学部門)・情報技術者試験。ファーストマクロ。


Since 2016.4.19

令和2年度 秋期 応用情報技術者試験問題と解説

問38

OCSPクライアントとOCSPレスポンダとの通信に関する記述のうち、適切なものはどれか。

ア ディジタル証明書全体をOCSPレスポンダに送信し、その応答でディジタル証明書の有効性を確認する。

イ ディジタル証明書全体をOCSPレスポンダに送信し、その応答としてタイムスタンプトークンの発行を受ける。

ウ ディジタル証明書のシリアル番号、証明書発行者の識別名 (DN) のハッシュ値などをOCSPレスポンダに送信し、その応答でディジタル証明書の有効性を確認する。

エ ディジタル証明書のシリアル番号、証明書発行者の識別名 (DN) のハッシュ値などをOCSPレスポンダに送信し、その応答としてタイムスタンプトークンの発行を受ける。


正解


解説

OCSP (Online Certificate Status Protocol = オンライン証明書状態プロトコル) は、ディジタル証明書が失効しているかどうかをオンラインでリアルタイムに確認するためのプロトコルである。

ア ディジタル証明書のシリアル番号、証明書発行者の識別名 (DN) のハッシュ値などをOCSPレスポンダに送信し、その応答でディジタル証明書の有効性を確認する。

イ 送信するものと、応答するもの両方が誤りである。

ウ 正しい。

エ ディジタル証明書のシリアル番号、証明書発行者の識別名 (DN) のハッシュ値などをOCSPレスポンダに送信し、その応答でディジタル証明書の有効性を確認する。

問37 目次 問39