Q1: RFC 5280をdesign reviewで参照する主な目的はどれですか
単一選択
**判断のポイント:** X.509 certificate profileの役割を, 近いが別のsecurity機能やpolicy判断から切り分けます.
**関連キーワード:**
- **path validation**: trust anchorまでのchain検証
- **SAN**: DNS名などのsubject identity
- **CRL**: revocation情報
**選択肢:**
- A: serviceがすべてのbusiness actionを許可されていると証明することはRFC 5280の中心目的ではありません. 近い設計では関係しても, このRFCが直接解く判断ではありません.
- B: certificate内容, certification path, revocation data, Internet name formをレビューすることがこのRFCを読む主な理由です. 実装やreviewではここから入力, 検証, 境界を確認します.
- C: TLS handshakeをstandalone certificate parserで置き換えることは範囲外です. RFC 5280だけで上位policyや別protocolの責務までは決まりません.