OCSP
出典: 令和2年度 10月 応用情報技術者試験 午前 問38 (IPA)
OCSP クライアントと OCSP レスポンダとの通信に関する記述のうち,適切なものはどれか。
- ア ディジタル証明書全体を OCSP レスポンダに送信し,その応答でディジタル証明書の有効性を確認する。
- イ ディジタル証明書全体を OCSP レスポンダに送信し,その応答としてタイムスタンプトークンの発行を受ける。
- ウ ディジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などを OCSP レスポンダに送信し,その応答でディジタル証明書の有効性を確認する。
- エ ディジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などを OCSP レスポンダに送信し,その応答としてタイムスタンプトークンの発行を受ける。
正解と解説を見る
正解: ウ
- ア: OCSP では、証明書全体ではなく、シリアル番号や発行者のハッシュ値などを送ります。
- イ: 証明書全体を送るのではなく、また応答はタイムスタンプトークンではなく証明書の状態です。
- ウ: シリアル番号や発行者の識別名のハッシュ値などを送り、その応答で証明書の有効性を確認するので正しい記述です。
- エ: OCSP の応答は証明書の状態です。タイムスタンプトークンを発行するのは、タイムスタンプ局 (TSA) です。
ポイント
- OCSP (Online Certificate Status Protocol): ディジタル証明書が失効していないかを、オンラインでリアルタイムに確認 するプロトコルです。
- クライアントは、証明書全体ではなく、証明書のシリアル番号や発行者の識別名のハッシュ値など を OCSP レスポンダに送り、「有効」「失効」「不明」の応答を受け取ります。