Wat is 'n CRL-bewaarplek?
Wat is 'n CRL-bewaarplek?

Video: Wat is 'n CRL-bewaarplek?

Video: Wat is 'n CRL-bewaarplek?
Video: De inboedelverzekering: Christiaan legt je uit wat het is! 2024, Mei
Anonim

'n Sertifikaat herroepingslys ( CRL ) is 'n tydgestempelde lys wat herroepe sertifikate identifiseer. CRL'e word deur 'n sertifikaatowerheid onderteken en vrylik in 'n publiek beskikbaar gestel bewaarplek.

Met betrekking tot hierdie, hoe werk 'n CRL?

'n Sertifikaat herroepingslys, of CRL kortliks, is 'n lys van sertifikate wat voor hul vervaldatum deur sertifikaatowerhede herroep is. Die hoofgedagte hier is egter om 'n sentrale ligging vir webkliënte soos blaaiers te verskaf om te kyk of 'n webwerf se SSL/TLS-sertifikaat betroubaar is of nie.

Net so, waar word die CRL gestoor? A: Die gebruiker-spesifieke CRL kas op 'n stelsel se hardeskyf kan gevind word in elke gebruiker se profielgids onder die \%APPDATA%MicrosoftCryptnetUrlCache-lêergids. Vir die Windows System-gebruikersprofiel, die CRL skyfkas kan gevind word in \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Met betrekking tot hierdie, wat gebeur as CRL verval?

As 'n volledige CRL verval , haal die kliënt 'n nuwe voltooi CRL van die CRL Verspreidingspunt (CDP) gespesifiseer in die sertifikaat (meer oor CDP's later). As die volledige CRL is geldig, maar die kasdelta CRL is verval het , 'n Windows-kliënt haal slegs die delta op CRL van die CDP genoem in die sertifikaat.

Hoe gereeld moet CRL opgedateer word?

1 Antwoord. Ja, CRL's moet in alle gevalle periodiek heruitgereik word. Selfs al is geen sertifikate teruggetrek nie. Dit is omdat CRL'e het 'n geldigheidstydperk met 'n spesifieke einde van geldigheidsdatum wat deur Next bepaal word Opdateer (of NieNa) veld.

Aanbeveel: