OCSP の目的
出典: 令和7年度 春期 応用情報技術者試験 午前 問38 (IPA)
PKI を構成する OCSP を利用する目的はどれか。
- ア 誤って破棄してしまった秘密鍵の再発行処理の進捗状況を問い合わせる。
- イ デジタル証明書から生成した鍵情報の交換が OCSP クライアントと OCSP レスポンダーの間で失敗した際,認証状態を確認する。
- ウ デジタル証明書が失効しているかどうかの状態を問い合わせる。
- エ 有効期限が切れたデジタル証明書の更新処理の進捗状況を確認する。
正解と解説を見る
正解: ウ
- ア: 秘密鍵の再発行手続きの進捗確認は OCSP の目的ではありません。
- イ: OCSP は鍵情報の交換を行うものではありません。
- ウ: デジタル証明書が失効しているかどうかの状態を問い合わせるのが OCSP です。正しい答えです。
- エ: 証明書の更新処理の進捗確認は OCSP の目的ではありません。
ポイント
- OCSP (Online Certificate Status Protocol) は、デジタル証明書が 失効していないかどうかをオンラインで問い合わせる プロトコルです。
- クライアントが OCSP レスポンダー (認証局側) に問い合わせます。CRL (証明書失効リスト) をダウンロードする方法より軽量です。