← 회차 전체 문제편집복원원자료 대조 완료2025년 정보보안기사 2회 필기 · 네트워크 보안 · TLS · 30번
TLS 서버 인증서가 현재 신뢰 가능한지 검증하는 절차로 가장 적절한 것은?
- 1
공개키 길이가 충분하면 발급 경로와 폐지 여부를 확인하지 않는다.
오답 이유키 길이는 암호 강도의 한 요소일 뿐 발급자 신뢰와 폐지 상태를 보장하지 않는다. - 2
신뢰 앵커까지의 인증 경로·유효기간·호스트 이름을 검증하고 CRL 또는 OCSP로 폐지 상태를 확인한다.
정답 근거인증 경로와 이름·기간·폐지 상태를 함께 검사해야 현재의 신뢰 여부를 판단할 수 있다. - 3
TCP 재전송이 없으면 인증서가 유효하다고 판단한다.
오답 이유TCP 재전송 여부는 전송 품질 정보이며 인증서의 유효성과 관계없다. - 4
DNS TTL이 길면 인증서 폐지 여부를 확인하지 않는다.
오답 이유DNS TTL은 이름 해석 캐시 시간이며 인증서 폐지 여부를 나타내지 않는다.
정답·상세해설정답 2번
서버 인증서 검증은 신뢰 앵커까지의 경로, 서명, 유효기간과 접속 호스트 이름을 확인하고 폐지 상태도 검사해야 한다. CRL은 폐지 목록을 제공하고 OCSP는 특정 인증서의 상태를 질의하므로, 키 길이·TCP 상태·DNS TTL만으로 대체할 수 없다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 원자료 대조 완료
- 최종 검수
- 2026-08-24