令和6年度 秋期 システム監査技術者試験 午前II 問17
【問題17】
X.509 における CPS (Certification Practice Statement) はどれか。
認証局が過去1年運用されている間に生成した監査ログの内容
認証局が証明書を発行,管理,失効,更新する際などの運用についての規定
【解説】
ア: 認証局が過去1年運用されている間に生成した監査ログの内容
誤り。これは監査ログに関する内容であり、CPSとは無関係です。
イ: 認証局が公開している,失効した証明書のリスト
誤り。これはCRL(Certificate Revocation List)の説明です。
ウ: 認証局が証明書を発行,管理,失効,更新する際などの運用についての規定
正しい。CPS(Certification Practice Statement)は、認証局の証明書運用方針や手続きを記載した文書です。
エ: 認証局の運用の適切性を検証した検証結果報告書
誤り。これは監査結果のレポートに該当し、CPSとは異なります。
【答え】
ウ: 認証局が証明書を発行,管理,失効,更新する際などの運用についての規定
出典:令和6年度 秋期 システム監査技術者試験 午前II 問17