CRL репозиторийі дегеніміз не?
CRL репозиторийі дегеніміз не?

Бейне: CRL репозиторийі дегеніміз не?

Бейне: CRL репозиторийі дегеніміз не?
Бейне: August Monthly Finals Day 2 | Clash Royale League 2023 2024, Қараша
Anonim

Сертификаттың күшін жою тізімі ( CRL ) қайтарып алынған сертификаттарды анықтайтын уақыт белгісі бар тізім. CRL сертификаттау орталығы қол қояды және жалпыға қолжетімді болады репозиторий.

Осыған байланысты CRL қалай жұмыс істейді?

Сертификаттың күшін жою тізімі немесе CRL қысқаша айтқанда, сертификаттау органдары қолданылу мерзімі аяқталғанға дейін күшін жойған сертификаттардың тізімі. Дегенмен, мұндағы басты идея веб-клиенттерге сайттың SSL/TLS сертификатының сенімділігін тексеру үшін браузерлер сияқты орталық орынды қамтамасыз ету болып табылады.

Сол сияқты, CRL қайда сақталады? A: пайдаланушыға арналған CRL жүйенің қатты дискідегі кэшті \%APPDATA%MicrosoftCryptnetUrlCache қалтасының астындағы әрбір пайдаланушының профиль қалтасынан табуға болады. Windows жүйесінің пайдаланушы профилі үшін CRL диск кэшін \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache ішінде табуға болады.

Осыған байланысты CRL мерзімі бітсе не болады?

Егер толық CRL мерзімі аяқталады , клиент жаңа толықты шығарып алады CRL бастап CRL Тарату нүктесі (CDP) сертификатта көрсетілген (CDP туралы толығырақ кейінірек). Егер толық CRL жарамды, бірақ кэштелген дельта CRL болып табылады жарамдылық мерзімі өткен , Windows клиенті тек дельтаны шығарады CRL сертификатта көрсетілген CDP.

CRL қаншалықты жиі жаңартылуы керек?

1 Жауап. Иә, CRL қажет барлық жағдайларда мерзімді түрде қайта шығарылады. Тіпті сертификаттар қайтарып алынбаса да. Бұл себебі CRL Келесі арқылы анықталған жарамдылық мерзімінің аяқталу мерзімі бар Жаңарту (немесе NotAfter) өрісі.

Ұсынылған: