Hva er CRL i SSL-sertifikat?
Hva er CRL i SSL-sertifikat?

Video: Hva er CRL i SSL-sertifikat?

Video: Hva er CRL i SSL-sertifikat?
Video: Что такое LDAP и Active Directory? Как работает LDAP и какова структура LDAP/AD? 2024, September
Anonim

I kryptografi, a sertifikat tilbakekallingsliste (eller CRL ) er "en liste over digitale sertifikater som er opphevet ved utstedelsen sertifikat myndighet (CA) før deres planlagte utløpsdato og bør ikke lenger være klarert".

Her, hvordan finner jeg min CRL?

For å gjøre dette, åpne Chrome DevTools, naviger til sikkerhetsfanen og klikk på Vis sertifikat. Herfra klikker du på Detaljer, og blar ned til der du vil se “ CRL Distribusjonspunkter.

Foruten ovenfor, hva skjer når et sertifikat blir tilbakekalt? Tilbakekall av sertifikat er en prosess for å ugyldiggjøre en utstedt SSL sertifikat . Ideelt sett bør nettlesere og andre klienter kunne oppdage at sertifikatet er tilbakekalt i tide, vis sikkerhetsadvarselen, det sertifikat er ikke lenger klarert, og hindrer brukeren i å konsumere et slikt nettsted ytterligere.

Hva skjer også hvis CRL ikke er tilgjengelig?

Også, hvis de CRL er utilgjengelig , vil alle operasjoner avhengig av sertifikatgodkjenning forhindres, og det kan skape tjenestenekt. En nettleser skal vise en melding når en webside bruker et tilbakekalt sertifikat. Andre sikkerhetssårbarheter kan oppstå fordi forskjellige nettlesere håndterer CRL-er annerledes.

Hvor ofte sjekkes CRL?

1 svar. Vanligvis vil en klient laste ned en CRL kun når den støter på et sertifikat signert av en CA (sertifikatmyndighet) hvis CRL den ikke har, eller hvems CRL har utgått. Dette forutsetter at oppdragsgiver sjekker CRL-er i det hele tatt.

Anbefalt: