平成30年度(2018) 春期 問8 | 情報処理技術者試験 情報処理安全確保支援士
X.509におけるCRL(Certificate Revocation List)に関する記述のうち,適切なものはどれか。
選択肢 ア
PKIの利用者は,認証局の公開鍵がwebブラウザに組み込まれていれば,CRLを参照しなくてもよい。
選択肢 イ
認証局は,発行した全てのディジタル証明書の有効期限をCRLに登録する。
選択肢 ウ
認証局は,発行したディジタル証明書のうち,失効したものは,シリアル番号を失効後1年間CRLに登録するよう義務付けられている。
選択肢 エ
認証局は,有効期限内のディジタル証明書のシリアル番号をCRLに登録することがある。
[出典:情報処理技術者試験 情報処理安全確保支援士 平成30年度(2018) 春期 問8]