X.509 における CRL(Certificate Revocation List)の運用を説明したものはどれか。
PKI の利用者は、認証局の公開鍵がブラウザに組み込まれていれば、CRL を参照しなくてもよい。
認証局は、X.509 によって 1 年に 1 回の CRL 発行が義務付けられている。
認証局は、ディジタル証明書を有効期限内に CRL に登録することがある。
認証局は、発行したすべてのディジタル証明書の有効期限を CRL に登録する。