CRLに記載される証明書失効情報

CRLは,有効期限内に失効したディジタル証明書を識別するため,証明書のシリアル番号と失効日時などを掲載するリストです。したがってイが正解です。 秘密鍵はCRLへ登録・公開されません。 CRLは定期発行されるリストであり,リアルタイム照会プロトコルではありません。リアルタイム確認にはOCSPを用います。 有効期限切れの証明書は期限によって無効と判断できるため,通常CRLで失効通知する対象ではありません。

認証局が発行するCRLに関する記述のうち,適切なものはどれか。

出典令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問23
CRLには,失効したディジタル証明書に対応する秘密鍵が登録される。
CRLには,有効期限内のディジタル証明書のうち失効したディジタル証明書のシリアル番号と失効した日時の対応が提示される。
CRLは,鍵の漏えい,失効申請の状況をリアルタイムに反映するプロトコルである。
有効期限切れで失効したディジタル証明書は,所有者が新たなディジタル証明書を取得するまでの間,CRLに登録される。