CRLに関するネットワークスペシャリスト試験
承知しました ✅
ここでは CRL(Certificate Revocation List:証明書失効リスト) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問一気に作成 します。CRLの仕組み、役割、管理方法、OCSPとの違いなどを含めます。
---
CRLをテーマとした問題(10問)
---
■ 問題1
CRLの役割として正しいものはどれか。
A. 証明書の有効期限を延長する
B. 証明書が失効したことを通知するリスト
C. サーバ証明書を自動更新する仕組み
D. 秘密鍵を配布する仕組み
正解:B
解説:CRLは、失効した証明書を一覧化して公開する仕組み。
---
■ 問題2(穴埋め)
CRLを発行する主体は ________ である。
解答:認証局(CA)
---
■ 問題3
CRLに記載される情報として最も適切なものはどれか。
A. 失効した証明書のシリアル番号と失効理由
B. 秘密鍵の内容
C. クライアントのパスワード
D. DNSキャッシュ情報
正解:A
---
■ 問題4(誤文訂正)
「CRLは一度発行されたら永久に利用でき、更新されることはない。」
→ 正しくは:CRLは定期的に更新され、失効証明書の最新リストを配布する。
---
■ 問題5
CRLを利用する際の欠点として正しいものはどれか。
A. リストが大きくなると配布に時間がかかる
B. 秘密鍵が漏洩する
C. 公開鍵の長さが固定される
D. DNSの名前解決が不要になる
正解:A
---
■ 問題6(穴埋め)
CRLの代替としてリアルタイムに失効確認を行う仕組みは ________ である。
解答:OCSP(Online Certificate Status Protocol)
---
■ 問題7
CRLの更新間隔を短くすることで得られる効果はどれか。
A. 公開鍵暗号の性能向上
B. 失効情報の新鮮性向上
C. 秘密鍵の強度向上
D. TCPセッションの安定化
正解:B
---
■ 問題8(短文解析)
CRLを参照せずに失効証明書を利用した場合のリスクを簡潔に述べよ。
解答例:失効済みの証明書を信用してしまい、なりすましや盗聴攻撃を許してしまうリスクがある。
---
■ 問題9
CRLの配布ポイントを示す証明書の拡張フィールドはどれか。
A. CRL Distribution Points
B. Subject Alternative Name
C. Key Usage
D. Extended Key Usage
正解:A
---
■ 問題10
CRLの発行頻度が低い場合に起こり得る問題はどれか。
A. 失効済みの証明書を検知できず利用される
B. 秘密鍵が二重に生成される
C. 鍵長が自動的に短縮される
D. DNSのレコードが破壊される
正解:A
解説:更新が遅いと、最新の失効情報が反映されずセキュリティリスクとなる。
---
✅ これで CRLをテーマとした10問 が完成しました。
👉 次の展開として「CRLとOCSPの比較問題」や「CRL Distribution Pointsを含む証明書解析シナリオ(午後Ⅰ・午後Ⅱ形式)」を作成してみましょうか?
コメント
コメントを投稿