• 年度別
  • 分野別
  • キーワード
  • 検索
  • 成績を見る
  • 掲示板
  • サイト情報
  • ITパスポート試験
    令和7年 第87問


    問87

    PKIにおいて、ある条件に当てはまるデジタル証明書の情報が公開されているリストとしてCRLがある。このリストに掲載される条件として、適切なものはどれか。

  • 有効期間が満了している。
  • 有効期間が無期限である。
  • 有効期間内に失効している。
  • 有効期間を延長している。


    (令和7年 ITパスポート試験 第87問 テクノロジ系/セキュリティ)

    解説

    (ウ)有効期間内に失効している。
    この問題の正解率:47.9%(高い)

    【用語の説明】
    PKI(公開鍵基盤): 安全なデジタル通信のための仕組み。認証局(CA)が発行するデジタル証明書を使い、なりすましや改ざんを防ぎます。
    CRL(Certificate Revocation List, 証明書失効リスト): もともと有効だったデジタル証明書のうち、「有効期限内なのに何らかの理由で失効(無効化)された」ものの一覧。例えば秘密鍵の流出や、証明書内容の変更、発行者が不正を確認した場合などです。

    【間違いやすいポイント】
    「有効期限切れ」は自動的に無効になり、CRLには載りません。
    CRLは「有効期限内なのに失効した証明書」をリストアップするものです。