Hva er et CRL-lager?
Hva er et CRL-lager?

Video: Hva er et CRL-lager?

Video: Hva er et CRL-lager?
Video: Сводные таблицы Excel с нуля до профи за полчаса + Дэшборды! | 1-ое Видео курса "Сводные Таблицы" 2024, Kan
Anonim

En sertifikatopphevelsesliste ( CRL ) er en tidsstemplet liste som identifiserer tilbakekalte sertifikater. CRL-er er signert av en sertifiseringsinstans og gjort fritt tilgjengelig i offentligheten oppbevaringssted.

I forhold til dette, hvordan fungerer en CRL?

En sertifikatopphevelsesliste, eller CRL for kort, er en liste over sertifikater som har blitt tilbakekalt før utløpsdatoen av sertifikatmyndighetene. Hovedideen her er imidlertid å tilby en sentral plassering for nettklienter som nettlesere for å sjekke om et nettsteds SSL/TLS-sertifikat er pålitelig eller ikke.

På samme måte, hvor lagres CRL? A: Den brukerspesifikke CRL cachen på et systems harddisk kan finnes i hver brukers profilmappe under mappen \%APPDATA%MicrosoftCryptnetUrlCache. For Windows System-brukerprofilen, CRL diskbuffer finner du i \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Angående dette, hva skjer hvis CRL utløper?

Hvis et komplett CRL utløper , henter klienten en ny komplett CRL fra CRL Distribusjonspunkt (CDP) spesifisert i sertifikatet (mer om CDP-er senere). Hvis den komplette CRL er gyldig, men det hurtigbufrede deltaet CRL er utløpt , henter en Windows-klient bare deltaet CRL fra CDP nevnt i sertifikatet.

Hvor ofte bør CRL oppdateres?

1 svar. Ja, CRL-er må utstedes på nytt med jevne mellomrom i alle tilfeller. Selv om ingen sertifikater ble tilbakekalt. Dette er fordi CRL-er har gyldighetsperiode med en spesifikk sluttdato for gyldighet bestemt av Next Oppdater (eller NotEtter)-feltet.

Anbefalt: