CRLに関するネットワークスペシャリスト試験
承知しました ✅ ここでは CRL(Certificate Revocation List:証明書失効リスト) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問一気に作成 します。CRLの仕組み、役割、管理方法、OCSPとの違いなどを含めます。 --- CRLをテーマとした問題(10問) --- ■ 問題1 CRLの役割として正しいものはどれか。 A. 証明書の有効期限を延長する B. 証明書が失効したことを通知するリスト C. サーバ証明書を自動更新する仕組み D. 秘密鍵を配布する仕組み 正解:B 解説:CRLは、失効した証明書を一覧化して公開する仕組み。 --- ■ 問題2(穴埋め) CRLを発行する主体は ________ である。 解答:認証局(CA) --- ■ 問題3 CRLに記載される情報として最も適切なものはどれか。 A. 失効した証明書のシリアル番号と失効理由 B. 秘密鍵の内容 C. クライアントのパスワード D. DNSキャッシュ情報 正解:A --- ■ 問題4(誤文訂正) 「CRLは一度発行されたら永久に利用でき、更新されることはない。」 → 正しくは:CRLは定期的に更新され、失効証明書の最新リストを配布する。 --- ■ 問題5 CRLを利用する際の欠点として正しいものはどれか。 A. リストが大きくなると配布に時間がかかる B. 秘密鍵が漏洩する C. 公開鍵の長さが固定される D. DNSの名前解決が不要になる 正解:A --- ■ 問題6(穴埋め) CRLの代替としてリアルタイムに失効確認を行う仕組みは ________ である。 解答:OCSP(Online Certificate Status Protocol) --- ■ 問題7 CRLの更新間隔を短くすることで得られる効果はどれか。 A. 公開鍵暗号の性能向上 B. 失効情報の新鮮性向上 C. 秘密鍵の強度向上 D. TCPセッションの安定化 正解:B --- ■ 問題8(短文解析) CRLを参照せずに失効証明書を利用した場合のリスクを簡潔に述べよ。 解答例:失効済みの証明書を信用してしまい、なりすましや盗聴攻撃を許してしまうリスクがある。 --- ■ 問題9 CRLの配布ポイントを示す証明書の拡張フィールドはどれか。 A. CRL Dist...