Što je CRL u SSL certifikatu?
Što je CRL u SSL certifikatu?

Video: Što je CRL u SSL certifikatu?

Video: Što je CRL u SSL certifikatu?
Video: Как подписывать сертификаты с помощью Microsoft CA 2024, Studeni
Anonim

U kriptografiji, a potvrda popis za opoziv (ili CRL ) je "popis digitalnih potvrde koji su poništeni izdavanjem potvrda vlasti (CA) prije njihovog planiranog datuma isteka i više im se ne treba vjerovati".

Ovdje, kako mogu pronaći svoj CRL?

Da biste to učinili, otvorite Chrome DevTools, idite na karticu sigurnosti i kliknite Pregled certifikata. Odavde kliknite na Detalji i pomaknite se dolje do mjesta gdje ćete vidjeti “ CRL Distributivne točke”.

Osim gore navedenog, što se događa kada se certifikat opozove? Opoziv certifikata je proces poništavanja izdanog SSL-a potvrda . U idealnom slučaju, preglednici i drugi klijenti trebali bi moći otkriti da certifikat je opozvan na vrijeme pokazati sigurnosno upozorenje, da potvrda više nije pouzdan i spriječiti korisnika da dalje koristi takvu web stranicu.

Također, što se događa ako CRL nije dostupan?

Također, ako the CRL nije dostupan , tada će sve operacije ovisno o prihvaćanju certifikata biti spriječene i to može dovesti do uskraćivanja usluge. Preglednik bi trebao prikazati poruku kada web stranica koristi opozvani certifikat. Mogu se pojaviti i druge sigurnosne ranjivosti jer različiti preglednici rukuju CRL-ovi različito.

Koliko često se provjerava CRL?

1 odgovor. Obično će klijent preuzeti a CRL samo kada nailazi na certifikat potpisan od strane CA (certifikacijsko tijelo) čiji CRL nema, ili čiji CRL istekao je. Ovo pretpostavlja da klijent provjerava CRL-ovi uopće.

Preporučeni: