Kas ir CRL repozitorijs?
Kas ir CRL repozitorijs?

Video: Kas ir CRL repozitorijs?

Video: Kas ir CRL repozitorijs?
Video: Kas ir Graphic Stories? 2024, Novembris
Anonim

Sertifikātu atsaukšanas saraksts ( CRL ) ir saraksts ar laika zīmogu, kas identificē atsauktos sertifikātus. CRL tos parakstījusi sertifikācijas iestāde, un tie ir brīvi pieejami sabiedrībai krātuve.

Šajā sakarā kā CRL darbojas?

Sertifikātu anulēšanas saraksts vai CRL Īsāk sakot, ir to sertifikātu saraksts, kurus sertifikātu iestādes ir atsaukušas pirms to derīguma termiņa beigām. Tomēr galvenā ideja ir nodrošināt centrālu atrašanās vietu tīmekļa klientiem, piemēram, pārlūkprogrammām, lai pārbaudītu, vai vietnes SSL/TLS sertifikāts ir uzticams.

Līdzīgi, kur tiek glabāts CRL? A: lietotājam raksturīgs CRL kešatmiņu sistēmas cietajā diskā var atrast katra lietotāja profila mapē zem mapes \%APPDATA%MicrosoftCryptnetUrlCache. Windows sistēmas lietotāja profilam CRL diska kešatmiņu var atrast mapē \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Kas notiek, ja CRL derīguma termiņš beidzas?

Ja pilnīgs CRL derīguma termiņš beidzas , klients izgūst jaunu komplektu CRL no CRL Sertifikātā norādītais izplatīšanas punkts (CDP) (vairāk par CDP vēlāk). Ja pilnīgais CRL ir derīga, bet kešatmiņā saglabātā delta CRL ir beidzies derīguma termiņš , Windows klients izgūst tikai delta CRL no sertifikātā minētā CDP.

Cik bieži CRL ir jāatjaunina?

1 Atbilde. Jā, CRL ir jābūt visos gadījumos periodiski jāizdod atkārtoti. Pat ja neviens sertifikāts netiktu atsaukts. Tas ir tāpēc, ka CRL ir derīguma termiņš ar konkrētu derīguma beigu datumu, ko nosaka Next Atjaunināt (vai NotAfter).

Ieteicams: