오답 이유CRL의 CertificateList와 TBSCertList에는 서명 알고리즘 식별자가 있어 발급자의 CRL 서명 검증 방법을 나타낸다.
2
CRL에는 발급자(issuer) 이름이 포함된다.
오답 이유issuer는 CRL에 서명하고 폐지 정보를 발급한 주체의 이름을 나타내는 필수 필드다.
3
버전 2 CRL은 확장 필드를 사용할 수 있다.
오답 이유CRL 확장을 사용하려면 TBSCertList의 version이 v2여야 한다. 버전과 확장의 관계를 올바르게 설명한다.
4
CRL은 인증서처럼 notBefore와 notAfter로 구성된 validity 기간 필드를 반드시 가진다.
정답 근거CRL은 `thisUpdate`와 선택적 `nextUpdate`로 갱신 시점을 나타낸다. 인증서의 `notBefore`/`notAfter` validity 필드를 그대로 갖는다는 설명은 틀리다.
정답·상세해설
정답 4번
RFC 5280의 CRL 구조는 version, signature, issuer, thisUpdate, 선택적 nextUpdate, revokedCertificates, extensions로 구성된다. 인증서의 validity처럼 notBefore·notAfter 쌍을 필수로 두지 않으므로 ④가 옳지 않다.