X.509クライアント証明書認証において、証明書失効リスト(CRL)をチェックする目的はどれか。

CRL(またはOCSP)を確認することで、秘密鍵の漏洩などで有効期限内に無効化された証明書による不正アクセスを防ぐ。