平成30年度秋期 ITパスポート 問62 解説
電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち,秘密鍵が漏えいした場合の対処として,適切なものはどれか。
- ア使用していた鍵ペアによる電子証明書を再発行する。
- イ認証局に電子証明書の失効を申請する。
- ウ有効期限切れによる再発行時に,新しく生成した鍵ペアを使用する。
- エ漏えいしたのは秘密鍵だけなので,電子証明書をそのまま使用する。
答えを見る
正解 イ認証局に電子証明書の失効を申請する。
要点秘密鍵が漏えいしたら認証局に電子証明書の失効を申請する
解説
秘密鍵が漏えいすると、第三者が本人になりすまして署名できてしまうため、直ちに認証局(CA)に電子証明書の失効を申請し、失効リスト(CRL)に登録してもらいます。その後、新しい鍵ペアで証明書を発行し直します。
- ア:漏えいした鍵ペアのまま証明書を再発行しても、なりすましの危険が残るので誤り。
- ウ:有効期限切れまで放置すると、その間ずっと悪用される危険があるので誤り。
- エ:秘密鍵こそ本人だけが持つべき鍵なので、そのまま使うのは誤り。