ウェブサイトの秘密鍵が盗まれ、新しい証明書が発行されました。次に更新する必要があるのは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CRL.
これが解答である理由
ウェブサイトの秘密鍵が盗まれた場合、その鍵に関連付けられた証明書は無効化される必要があります。CRL(Certificate Revocation List)は、失効した証明書のリストであり、ブラウザやアプリケーションが証明書の有効性を確認するために使用します。新しい証明書が発行された後、以前の侵害された証明書が信頼されないように、CRLを更新してその証明書をリストに追加する必要があります。 SCEP(Simple Certificate Enrollment Protocol)は証明書の登録プロトコルであり、証明書を更新するプロセス自体には直接関係ありません。OCSP(Online Certificate Status Protocol)も証明書の失効状態を確認するプロトコルですが、CRLとは異なりリアルタイムで個別の証明書のステータスを照会します。CSR(Certificate Signing Request)は証明書の発行を要求するファイルであり、失効した証明書のリストを更新するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要