Mikä on CRL-arkisto?
Mikä on CRL-arkisto?

Video: Mikä on CRL-arkisto?

Video: Mikä on CRL-arkisto?
Video: Case: eResepti-toimikorttien hyödyntäminen 2024, Marraskuu
Anonim

Varmenteen peruutuslista ( CRL ) on aikaleimattu luettelo, joka yksilöi peruutetut varmenteet. CRL:t varmenneviranomaisen allekirjoittamat ja vapaasti julkisesti saatavilla olevat arkisto.

Miten CRL toimii tässä suhteessa?

Varmenteen peruutusluettelo tai CRL Lyhyesti sanottuna on luettelo varmenteista, jotka varmenneviranomaiset ovat peruuttaneet ennen niiden voimassaolon päättymistä. Pääideana tässä on kuitenkin tarjota keskitetty sijainti verkkoasiakkaille, kuten selaimille, jotta he voivat tarkistaa, onko sivuston SSL/TLS-varmenne luotettava vai ei.

Vastaavasti missä CRL on tallennettu? V: Käyttäjäkohtainen CRL järjestelmän kiintolevyn välimuisti löytyy jokaisen käyttäjän profiilikansiosta \%APPDATA%MicrosoftCryptnetUrlCache-kansion alta. Windows-järjestelmän käyttäjäprofiilissa CRL levyvälimuisti löytyy hakemistosta \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Mitä tapahtuu, jos CRL vanhenee?

Jos valmis CRL vanhenee , asiakas hakee uuden valmiin CRL alkaen CRL Varmenteessa määritetty jakelupiste (CDP) (lisää CDP:istä myöhemmin). Jos täydellinen CRL on voimassa, mutta välimuistissa oleva delta CRL On vanhentunut , Windows-asiakas hakee vain delta CRL todistuksessa mainitusta CDP:stä.

Kuinka usein CRL tulee päivittää?

1 vastaus. Joo, CRL:ien on oltava julkaistaan säännöllisesti uudelleen kaikissa tapauksissa. Vaikka mitään varmenteita ei peruutettukaan. Tämä johtuu siitä, että CRL:t niillä on voimassaoloaika, jonka voimassaoloaika päättyy Seuraavan Päivittää (tai NotAfter) -kenttään.

Suositeltava: