정보 보안 일반정보보안기사 · 2016년04월02일 · 77/100
77.다음은 X.509 인증서 폐지에 관련된 설명이다. 틀린 설명은?
1
인증서 폐지 메커니즘 : X.509에 정의된 인증서 폐지목록 (CRL) 으로 관리
2
페지 사유:인증서 발행 조직 탈퇴,개인키의 손상, 개인 키의 유출 의심
3
인증서 폐지 요청 : 인증서 소유자 또는 인증서 소유자의 대리인이 요청
4
폐지된 인증서 : 목록을 비공개하고 디렉터리에만 보관정답
해설
폐지된 인증서는 CRL(Certificate Revocation List)에 포함되어 공개된다. CRL은 인증서 발급자가 발급한 모든 인증서 중 폐지된 인증서의 일련번호와 폐지 일자가 포함된 목록이며 이 목록은 인터넷을 통해 공개되며, 인증서를 검증하는 클라이언트는 이 목록을 확인하여 폐지된 인증서를 식별할 수 있다.