X.509におけるCRL

CRL は、認証局が発行した証明書のうち、有効期間満了前に失効した証明書のシリアル番号などを掲載する署名付きリストです。利用者は証明書検証時に失効情報も確認する必要があります。 ア:ブラウザにCA公開鍵があっても、証明書が途中で失効していないかの確認は別途必要です。 イ:CRLは全証明書の有効期限一覧ではなく、失効証明書の情報を掲載します。 ウ:失効情報の掲載期間を一律に失効後1年間とする規定ではありません。通常は証明書の有効期間との関係で管理されます。 エ:有効期間内であっても、秘密鍵漏えいなどで失効した証明書のシリアル番号はCRLに掲載されます。

X.509におけるCRL (Certificate Revocation List) に関する記述のうち、適切なものはどれか。

出典令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問6
ア
PKIの利用者は、認証局の公開鍵がWebブラウザに組み込まれていれば、CRLを参照しなくてもよい。
イ
認証局は、発行した全てのデジタル証明書の有効期限をCRLに記載する。
ウ
認証局は、発行したデジタル証明書のうち失効したものについては、シリアル番号を失効後1年間CRLに記載するよう義務付けられている。
エ
認証局は、有効期限内のデジタル証明書のシリアル番号をCRLに記載することがある。