ITパスポート 過去問
令和7年度
問87 (テクノロジ系 問32)

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

問題

ITパスポート試験 令和7年度 問87(テクノロジ系 問32) (訂正依頼・報告はこちら)

PKIにおいて、ある条件に当てはまるデジタル証明書の情報が公開されているリストとしてCRLがある。このリストに掲載される条件として、適切なものはどれか。
  • 有効期間が満了している。
  • 有効期間が無期限である。
  • 有効期間内に失効している。
  • 有効期間を延長している。

次の問題へ

正解!素晴らしいです

残念...

この過去問の解説 (3件)

01

本問は、PKI(公開鍵基盤)におけるCRL(証明書失効リスト)の役割について、正しく理解できているかを問う問題です。

 

PKIとは、公開鍵暗号を使ってインターネット上で安全にデータのやり取りをするための仕組み全体のことです。

認証局(CA)が発行するデジタル証明書を利用します。

 

CRLとは、デジタル証明書の中で有効期限内ではあっても無効となっているデジタル証明書の一覧のことです。

 

選択肢には「満了」「失効」といった似たような言葉が並んでいますが、これらの意味の違いをしっかり区別することがポイントです。

各選択肢をそれぞれみていきます。

選択肢1. 有効期間が満了している。

デジタル証明書は有効期間が満了すると自動的に無効となるので、リスト化することはありません。

そのため本選択肢は不正解です。

選択肢2. 有効期間が無期限である。

セキュリティの観点から、デジタル証明書の有効期間を無期限とすることはありえません。

そのため本選択肢は不正解です。

選択肢3. 有効期間内に失効している。

有効期間が残っていても失効するようなケースとしては、暗号に利用する秘密鍵が盗まれるといった危険なものがあります。

そのためそのようなデジタル証明書はリスト化して、利用しないように周知する必要があります。

CRLの説明として適切なため、本選択肢が正解です。

選択肢4. 有効期間を延長している。

有効期間を満了したら、延長するのではなく新しくデジタル証明書を再発行します。

そのため本選択肢は不正解です。

まとめ

デジタル証明書は安全な通信を行うために必須の技術です。

本問で問われているように、有効期間の満了と失効はまったく違うものであることや、 CAやCRLの役割についても整理して学習しておきましょう。

参考になった数14

02

問題文に登場する

 

PKI

CRL

 

これらを理解するために、まず公開鍵暗号方式について復習しましょう。

 

インターネット上で機密情報をやり取りするためには、その内容を暗号化して送受信する必要があります。

 

情報セキュリティの分野では、その「暗号化」「複合化」をするための特殊なデータをと呼び、そのメカニズムのことを鍵暗号アルゴリズムといいます。

 

公開鍵暗号方式はその鍵暗号アルゴリズムの一つで、

 

公開鍵・・・暗号化専用

秘密鍵・・・複合化専用

 

暗号化と複合化に別々の鍵を用いること、また両者の鍵は受信者のものとペアでないと複合できないことが特徴です。

 

つまりは、「公開鍵・秘密鍵ともに受信者のもの」ということについても、送信者は身元確認をとっておかなくてはなりません。

この身元が確かであることを保証してくれるのがKPI(Public Key Infrastructure:公開鍵認証基盤)というインフラです。

PKIは送信者に公開鍵を付与する際、一緒に受信者の身元確認となるデジタル証明書も付与します。

このデジタル証明書には、受信者しか保有しない秘密鍵を用いて記録されたデジタル署名が含まれているので、確実に受信者本人であることが確認できるのです。

 

このデジタル証明書ですが、実は有効期限があります。有効期限が切れたデジタル証明書は無効となるので、新たなデジタル証明書を発行する必要があります。

(「有効期間が無期限である。」「有効期間を延長している。」は誤り)

 

では、有効期限内であれば公開鍵暗号方式を用いての通信の安全性は確保されるのかというと、そうではありません。

受信者側が何かしらの情報セキュリティ事故に遭遇し、秘密鍵が盗まれるという可能性もあるからです。

 

そうした万一の際には例えデジタル証明書の有効期限内であっても、そのデジタル証明書は破棄し、新たな公開鍵と秘密鍵のペアを作成する必要があります。

このようなイレギュラーが発生した際のデジタル証明書が何であるかを控えておくのがCRL(Certificate Revocation List:証明書失効リスト)です。

(「有効期間が満了している。」は誤り、「有効期間内に失効している。」が正解

参考になった数2

03

CRL(Certificate Revocation List)とは、証明書失効リストのことです。有効期限内にもかかわらず様々な理由で失効したデジタル証明書が列挙されたリストのことです。

選択肢1. 有効期間が満了している。

これは不正解です。

選択肢2. 有効期間が無期限である。

これは不正解です。

選択肢3. 有効期間内に失効している。

これが正解です。

選択肢4. 有効期間を延長している。

これは不正解です。

参考になった数1