Kaj je repozitorij CRL?
Kaj je repozitorij CRL?

Video: Kaj je repozitorij CRL?

Video: Kaj je repozitorij CRL?
Video: Как работает Spring Boot и что такое auto-configuration. Магия? 2024, Maj
Anonim

Seznam preklica potrdil ( CRL ) je časovno označen seznam, ki identificira preklicana potrdila. CRL-ji so podpisane s strani overitelja in so javno dostopne repozitorij.

Kako v zvezi s tem deluje CRL?

Seznam preklicanih certifikatov oz CRL na kratko je seznam certifikatov, ki so jih potrdili preklicali pred potekom veljavnosti. Vendar je glavna ideja tukaj zagotoviti osrednjo lokacijo za spletne odjemalce, kot so brskalniki, da preverijo, ali je potrdilo SSL/TLS spletnega mesta zanesljivo ali ne.

Podobno, kje je shranjen CRL? O: Specifično za uporabnika CRL predpomnilnik na trdem disku sistema lahko najdete v mapi profila vsakega uporabnika pod mapo \%APPDATA%MicrosoftCryptnetUrlCache. Za uporabniški profil sistema Windows, CRL diskovni predpomnilnik lahko najdete v \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Kaj se v zvezi s tem zgodi, če CRL poteče?

Če popolna CRL poteče , odjemalec pridobi novo dokončano CRL Iz CRL Distribucijska točka (CDP), določena v potrdilu (več o CDP-jih pozneje). Če popolno CRL velja, vendar je delta predpomnjena CRL je potekel , odjemalec Windows pridobi samo delta CRL iz CDP, navedenega v potrdilu.

Kako pogosto je treba posodobiti CRL?

1 odgovor. da, CRL-ji morajo v vseh primerih redno ponovno izdajo. Tudi če nobeno potrdilo ni bilo preklicano. To je zato, ker CRL-ji imajo rok veljavnosti z določenim datumom konca veljavnosti, ki ga določi Next Nadgradnja (ali NotAfter).

Priporočena: