Co to jest repozytorium CRL?
Co to jest repozytorium CRL?

Wideo: Co to jest repozytorium CRL?

Wideo: Co to jest repozytorium CRL?
Wideo: CO TO JEST GIT? Instalacja i pierwsze repozytorium 2024, Listopad
Anonim

Lista unieważnionych certyfikatów ( CRL ) to lista z sygnaturami czasowymi identyfikująca unieważnione certyfikaty. Listy CRL są podpisane przez urząd certyfikacji i udostępniane publicznie magazyn.

W związku z tym, jak działa lista CRL?

Lista unieważnionych certyfikatów, lub CRL w skrócie, to lista certyfikatów, które zostały unieważnione przed datą wygaśnięcia przez urzędy certyfikacji. Jednak główną ideą jest tutaj zapewnienie centralnej lokalizacji dla klientów internetowych, takich jak przeglądarki, w celu sprawdzenia, czy certyfikat SSL/TLS witryny jest godny zaufania.

Podobnie, gdzie jest przechowywana lista CRL? Odp.: specyficzny dla użytkownika CRL pamięć podręczną na dysku twardym systemu można znaleźć w folderze profilu każdego użytkownika w folderze \%APPDATA%MicrosoftCryptnetUrlCache. W przypadku profilu użytkownika systemu Windows, CRL pamięć podręczną dysku można znaleźć w \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

W związku z tym, co się stanie, jeśli lista CRL wygaśnie?

Gdyby kompletny Lista CRL wygasa , klient pobiera nowy komplet CRL od CRL Punkt Dystrybucji (CDP) określony w certyfikacie (więcej o CDP później). Gdyby kompletny CRL jest prawidłowy, ale buforowana delta CRL jest wygasły , klient Windows pobiera tylko delta CRL z CDP wymienionego w certyfikacie.

Jak często należy aktualizować listę CRL?

1 odpowiedź. Tak, Listy CRL muszą być okresowo odnawiane we wszystkich przypadkach. Nawet jeśli żadne certyfikaty nie zostały unieważnione. To dlatego, że Listy CRL mieć okres ważności z konkretną datą końca ważności określoną przez Next Aktualizacja (lub Nie po).

Zalecana: