過去問ぽちぽちby KKM Studio

平成30年度秋期 ITパスポート 問62 解説

電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち,秘密鍵が漏えいした場合の対処として,適切なものはどれか。

  1. ア使用していた鍵ペアによる電子証明書を再発行する。
  2. イ認証局に電子証明書の失効を申請する。
  3. ウ有効期限切れによる再発行時に,新しく生成した鍵ペアを使用する。
  4. エ漏えいしたのは秘密鍵だけなので,電子証明書をそのまま使用する。
答えを見る

正解 イ認証局に電子証明書の失効を申請する。

要点秘密鍵が漏えいしたら認証局に電子証明書の失効を申請する

解説

秘密鍵が漏えいすると、第三者が本人になりすまして署名できてしまうため、直ちに認証局(CA)に電子証明書の失効を申請し、失効リスト(CRL)に登録してもらいます。その後、新しい鍵ペアで証明書を発行し直します。

  • ア:漏えいした鍵ペアのまま証明書を再発行しても、なりすましの危険が残るので誤り。
  • ウ:有効期限切れまで放置すると、その間ずっと悪用される危険があるので誤り。
  • エ:秘密鍵こそ本人だけが持つべき鍵なので、そのまま使うのは誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開