Τι είναι ένα αποθετήριο CRL;
Τι είναι ένα αποθετήριο CRL;

Βίντεο: Τι είναι ένα αποθετήριο CRL;

Βίντεο: Τι είναι ένα αποθετήριο CRL;
Βίντεο: BTT - Manta M8P - Loading Marlin Firmware (Part 1) 2024, Ενδέχεται
Anonim

Μια λίστα ανάκλησης πιστοποιητικού ( CRL ) είναι μια λίστα με χρονική σφραγίδα που προσδιορίζει τα ανακληθέντα πιστοποιητικά. CRL υπογράφονται από αρχή έκδοσης πιστοποιητικών και διατίθενται ελεύθερα στο κοινό αποθήκη.

Σε σχέση με αυτό, πώς λειτουργεί ένα CRL;

Μια λίστα ανάκλησης πιστοποιητικού ή CRL εν συντομία, είναι μια λίστα πιστοποιητικών που έχουν ανακληθεί πριν από την ημερομηνία λήξης τους από τις αρχές έκδοσης πιστοποιητικών. Ωστόσο, η κύρια ιδέα εδώ είναι να παρέχουμε μια κεντρική τοποθεσία για πελάτες ιστού, όπως προγράμματα περιήγησης, ώστε να ελέγχουν εάν το πιστοποιητικό SSL/TLS ενός ιστότοπου είναι αξιόπιστο ή όχι.

Ομοίως, πού είναι αποθηκευμένο το CRL; Α: Το συγκεκριμένο χρήστη CRL Η προσωρινή μνήμη στον σκληρό δίσκο ενός συστήματος μπορεί να βρεθεί στο φάκελο προφίλ κάθε χρήστη κάτω από το φάκελο \%APPDATA%MicrosoftCryptnetUrlCache. Για το προφίλ χρήστη του συστήματος Windows, το CRL Η προσωρινή μνήμη του δίσκου μπορεί να βρεθεί στο \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Σχετικά με αυτό, τι συμβαίνει εάν λήξει το CRL;

Αν ένα ολόκληρο Το CRL λήγει , ο πελάτης ανακτά ένα νέο πλήρες CRL από το CRL Σημείο διανομής (CDP) που καθορίζεται στο πιστοποιητικό (περισσότερα για τα CDP αργότερα). Αν το πλήρες CRL ισχύει αλλά το αποθηκευμένο δέλτα CRL είναι έχει λήξει , ένας πελάτης των Windows ανακτά μόνο το δέλτα CRL από το CDP που αναφέρεται στο πιστοποιητικό.

Πόσο συχνά πρέπει να ενημερώνεται το CRL;

1 Απάντηση. Ναί, Τα CRL πρέπει να επανεκδίδεται περιοδικά σε όλες τις περιπτώσεις. Ακόμα κι αν δεν ανακλήθηκε κανένα πιστοποιητικό. Αυτό είναι επειδή CRL έχουν περίοδο ισχύος με συγκεκριμένη ημερομηνία λήξης ισχύος που καθορίζεται από το Next Εκσυγχρονίζω πεδίο (ή NotAfter).

Συνιστάται: