×
情報セキュリティ
PKIを構成する重要な要素には、鍵ペアを発行し証明書に署名する「認証局(CA:Certificate Authority)」、利用者の本人確認を行う「登録局(RA:Registration Authority)」、証明書の有効性を確認するための「リポジトリ(ディレクトリ)」があります。証明書の発行プロセスでは、申請者が公開鍵と自身の情報をRAに送り、厳格な審査を経てCAがデジタル署名を付与した「X.509」規格準拠の証明書を発行します。また、証明書の有効期限内であっても、秘密鍵の漏洩などにより証明書を失効させる必要が生じた場合、CAは失効した証明書のリストである「CRL(証明書失効リスト)」を更新するか、「OCSP(オンライン証明書状態プロトコル)」という確認用サーバーを提供することで、リアルタイムな状態照会を可能にしています。

試験でのポイント