Co to jest lista CRL w certyfikacie SSL?
Co to jest lista CRL w certyfikacie SSL?

Wideo: Co to jest lista CRL w certyfikacie SSL?

Wideo: Co to jest lista CRL w certyfikacie SSL?
Wideo: What is a Certificate Revocation List (CRL)? 2024, Może
Anonim

W kryptografii, a certyfikat lista odwołań (lub CRL ) to „lista cyfrowych certyfikaty które zostały cofnięte przez wystawcę certyfikat organ (CA) przed planowaną datą wygaśnięcia i nie należy mu już ufać”.

Jak znaleźć tutaj swoją listę CRL?

Aby to zrobić, otwórz Chrome DevTools, przejdź do zakładki Bezpieczeństwo i kliknij Wyświetl certyfikat. Stąd kliknij Szczegóły i przewiń w dół do miejsca, w którym będziesz zobaczyć “ CRL Punkty Dystrybucyjne”.

Poza powyższym, co się stanie, gdy certyfikat zostanie unieważniony? Unieważnienie certyfikatu to proces unieważniania wydanego SSL certyfikat . Najlepiej byłoby, gdyby przeglądarki i inni klienci byli w stanie wykryć, że certyfikat został unieważniony w odpowiednim czasie pokaż ostrzeżenie dotyczące bezpieczeństwa, że certyfikat nie jest już zaufany i uniemożliwia użytkownikowi dalsze korzystanie z takiej witryny.

Co się stanie, jeśli lista CRL jest niedostępna?

Także, Jeśli ten Lista CRL jest niedostępna , wówczas wszelkie operacje zależne od akceptacji certyfikatu zostaną uniemożliwione, co może spowodować odmowę usługi. Przeglądarka powinna pokazać komunikat gdy strona internetowa korzysta z odwołanego certyfikatu. Inne luki w zabezpieczeniach mogą wystąpić, ponieważ różne przeglądarki obsługują: Listy CRL różnie.

Jak często sprawdzana jest lista CRL?

1 odpowiedź. Zazwyczaj klient pobiera a CRL tylko gdy napotyka certyfikat podpisany przez CA (urząd certyfikacji), którego CRL nie ma, lub którego CRL wygasło. Zakłada się, że klient sprawdza Listy CRL w ogóle.

Zalecana: