CRLに関するネットワークスペシャリスト試験

 承知しました ✅

ここでは CRL(Certificate Revocation List:証明書失効リスト) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問一気に作成 します。CRLの仕組み、役割、管理方法、OCSPとの違いなどを含めます。



---


CRLをテーマとした問題(10問)



---


■ 問題1


CRLの役割として正しいものはどれか。

A. 証明書の有効期限を延長する

B. 証明書が失効したことを通知するリスト

C. サーバ証明書を自動更新する仕組み

D. 秘密鍵を配布する仕組み


正解:B

解説:CRLは、失効した証明書を一覧化して公開する仕組み。



---


■ 問題2(穴埋め)


CRLを発行する主体は ________ である。


解答:認証局(CA)



---


■ 問題3


CRLに記載される情報として最も適切なものはどれか。

A. 失効した証明書のシリアル番号と失効理由

B. 秘密鍵の内容

C. クライアントのパスワード

D. DNSキャッシュ情報


正解:A



---


■ 問題4(誤文訂正)


「CRLは一度発行されたら永久に利用でき、更新されることはない。」


→ 正しくは:CRLは定期的に更新され、失効証明書の最新リストを配布する。



---


■ 問題5


CRLを利用する際の欠点として正しいものはどれか。

A. リストが大きくなると配布に時間がかかる

B. 秘密鍵が漏洩する

C. 公開鍵の長さが固定される

D. DNSの名前解決が不要になる


正解:A



---


■ 問題6(穴埋め)


CRLの代替としてリアルタイムに失効確認を行う仕組みは ________ である。


解答:OCSP(Online Certificate Status Protocol)



---


■ 問題7


CRLの更新間隔を短くすることで得られる効果はどれか。

A. 公開鍵暗号の性能向上

B. 失効情報の新鮮性向上

C. 秘密鍵の強度向上

D. TCPセッションの安定化


正解:B



---


■ 問題8(短文解析)


CRLを参照せずに失効証明書を利用した場合のリスクを簡潔に述べよ。


解答例:失効済みの証明書を信用してしまい、なりすましや盗聴攻撃を許してしまうリスクがある。



---


■ 問題9


CRLの配布ポイントを示す証明書の拡張フィールドはどれか。

A. CRL Distribution Points

B. Subject Alternative Name

C. Key Usage

D. Extended Key Usage


正解:A



---


■ 問題10


CRLの発行頻度が低い場合に起こり得る問題はどれか。

A. 失効済みの証明書を検知できず利用される

B. 秘密鍵が二重に生成される

C. 鍵長が自動的に短縮される

D. DNSのレコードが破壊される


正解:A

解説:更新が遅いと、最新の失効情報が反映されずセキュリティリスクとなる。



---


✅ これで CRLをテーマとした10問 が完成しました。


👉 次の展開として「CRLとOCSPの比較問題」や「CRL Distribution Pointsを含む証明書解析シナリオ(午後Ⅰ・午後Ⅱ形式)」を作成してみましょうか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例