Kas ir CRL SSL sertifikātā?
Kas ir CRL SSL sertifikātā?

Video: Kas ir CRL SSL sertifikātā?

Video: Kas ir CRL SSL sertifikātā?
Video: TLS/SSL сертификаты и с чем их едят 2024, Novembris
Anonim

Kriptogrāfijā a sertifikāts atsaukumu saraksts (vai CRL ) ir ciparu saraksts sertifikāti kuras ir atsaukusi izdevēja sertifikāts iestādei (CA) pirms paredzētā derīguma termiņa beigām, un tai vairs nevajadzētu uzticēties.

Kā es varu atrast savu CRL?

Lai to izdarītu, atveriet Chrome DevTools, dodieties uz cilni Drošība un noklikšķiniet uz Skatīt sertifikātu. No šejienes noklikšķiniet uz Detaļas un ritiniet uz leju līdz vietai, kur vēlaties skat “ CRL Izplatīšanas punkti”.

Papildus iepriekš minētajam, kas notiek, ja sertifikāts tiek atsaukts? Sertifikāta atsaukšana ir izsniegta SSL anulēšanas process sertifikāts . Ideālā gadījumā pārlūkprogrammām un citiem klientiem vajadzētu būt iespējai noteikt, ka sertifikāts tiek atsaukts savlaicīgi uzrāda drošības brīdinājumu, ka sertifikāts vairs neuzticas, un neļauj lietotājam turpmāk izmantot šādu vietni.

Kā arī, kas notiek, ja CRL nav pieejams?

Tāpat ja uz CRL nav pieejams , tiks novērstas visas darbības atkarībā no sertifikāta pieņemšanas un var izraisīt pakalpojuma atteikumu. Pārlūkprogrammai vajadzētu parādīt ziņojumu kad Web lapa izmanto atsauktu sertifikātu. Citas drošības ievainojamības var rasties, jo to apstrādā dažādas pārlūkprogrammas CRL savādāk.

Cik bieži tiek pārbaudīts CRL?

1 Atbilde. Parasti klients lejupielādēs a CRL tikai kad tas saskaras ar sertifikātu, ko parakstījusi CA (sertifikācijas iestāde), kuras CRL tai nav vai kura CRL ir beidzies. Tas pieņem, ka klients pārbauda CRL pavisam.

Ieteicams: