정답 근거인증서 소유자 외에도 CA가 발급 오류나 정책 위반을 확인한 경우 등에는 인증서를 폐지할 수 있으므로 ‘소유자만 가능’하다는 제한이 틀리다.
2
폐지된 인증서에 대한 목록을 공개하고 디렉터리에 보관
오답 이유폐지된 인증서의 일련번호와 폐지 시각 등은 CRL로 공개되어 검증자가 인증서 상태를 확인할 수 있다.
3
인증서 폐지 목록은 주기적으로 또는 실시간으로 생성할 수 있음
오답 이유CRL은 발행 주기에 따라 갱신되고, 더 빠른 상태 확인이 필요하면 온라인 상태 조회 방식을 함께 사용할 수 있다.
4
OCSP로 인증서 유효성 검증을 할 수 있음
오답 이유OCSP는 인증서 일련번호를 기준으로 good·revoked·unknown 같은 상태를 온라인으로 조회하는 프로토콜이다.
정답·상세해설
정답 1번
인증서는 개인키 노출, 가입자 정보 변경, 발급 오류 등 사유가 생기면 유효기간 전에도 폐지될 수 있다. 폐지는 가입자만 요청하는 것이 아니라 인증기관이나 정책상 권한을 가진 주체가 결정·요청할 수도 있다. 폐지 상태는 CRL이나 OCSP로 확인하므로 ①의 ‘소유자에 의해서만’이 틀렸다.