電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち,秘密鍵が漏えいした場合の対処として,適切なものはどれか。
- ア使用していた鍵ペアによる電子証明書を再発行する。
- イ認証局に電子証明書の失効を申請する。
- ウ有効期限切れによる再発行時に,新しく生成した鍵ペアを使用する。
- エ漏えいしたのは秘密鍵だけなので,電子証明書をそのまま使用する。
正解と解説を見る
正解
イ 認証局に電子証明書の失効を申請する。
秘密鍵が漏えいすると、第三者がその鍵を悪用してなりすましなどの不正行為を行うおそれがあるため、速やかに認証局へ電子証明書の失効を申請し、当該証明書を無効化する必要がある。したがってこれが正解となる。「証明書の再発行」だけでは同じ鍵ペアが有効なままとなり危険であり、「有効期限切れ時に新しい鍵ペアを使う」のでは漏えい期間中のリスクを放置することになり、「そのまま使用する」のは漏えいした秘密鍵で不正な署名・復号が可能になるため明らかに不適切である。