公開鍵基盤(PKI)とOCSPとは?
公開鍵基盤(PKI)とOCSPとは、認証局(CA)が公開鍵の持ち主を証明するデジタル証明書を発行・管理する仕組みがPKI。OCSPは、証明書が失効していないかをその場でオンライン問合せして確認するプロトコルで、CRL(失効リスト)の取得より即時性が高い。
ぴーけーあい・おーしーえすぴー
公開鍵基盤(PKI)とOCSPの意味
認証局(CA)が公開鍵の持ち主を証明するデジタル証明書を発行・管理する仕組みがPKI。OCSPは、証明書が失効していないかをその場でオンライン問合せして確認するプロトコルで、CRL(失効リスト)の取得より即時性が高い。
公開鍵基盤(PKI)とOCSPの具体例
TLS接続時にサーバ証明書の失効状態をOCSPレスポンダへ問い合わせ、失効済みなら接続を中止する。
公開鍵基盤(PKI)とOCSPは試験でどう引っ掛けられる?
CRLとOCSPを取り違えやすい。CRLは失効リストをまとめて取得して照合する(更新間隔の分だけ遅れる)、OCSPはその都度問い合わせる(即時性が高いが問合せ先への負荷と遅延が生じる)。またCAが証明するのは公開鍵と持ち主の結び付きであって、CAが利用者の秘密鍵を保管するわけではない。
公開鍵基盤(PKI)とOCSPと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。