Wat is CRL in SSL-sertifikaat?
Wat is CRL in SSL-sertifikaat?

Video: Wat is CRL in SSL-sertifikaat?

Video: Wat is CRL in SSL-sertifikaat?
Video: TLS/SSL сертификаты и с чем их едят 2024, November
Anonim

In kriptografie, a sertifikaat herroepingslys (of CRL ) is "'n lys van digitale sertifikate wat deur die uitreiking herroep is sertifikaat owerheid (CA) voor hul geskeduleerde vervaldatum en behoort nie meer vertrou te word nie."

Hierin, hoe vind ek my CRL?

Om dit te doen, maak die Chrome DevTools oop, gaan na die sekuriteitsoortjie en klik op Bekyk sertifikaat. Van hier af, klik op Besonderhede en blaai af na waar jy gaan sien “ CRL Verspreidingspunte”.

Behalwe hierbo, wat gebeur wanneer 'n sertifikaat herroep word? Sertifikaat herroeping is 'n proses om 'n uitgereikte SSL ongeldig te maak sertifikaat . Ideaal gesproke moet blaaiers en ander kliënte in staat wees om op te spoor dat die sertifikaat herroep word betyds, wys die sekuriteitswaarskuwing, dat sertifikaat word nie meer vertrou nie, en verhoed dat gebruiker so 'n webwerf verder verbruik.

Wat gebeur ook as CRL nie beskikbaar is nie?

Ook, as die CRL is nie beskikbaar nie , dan sal enige bedrywighede wat afhang van sertifikaataanvaarding voorkom word en dit kan 'n ontkenning van diens veroorsaak. 'n Blaaier moet 'n boodskap wys wanneer 'n Webblad gebruik 'n herroepe sertifikaat. Ander sekuriteitskwesbaarhede kan voorkom omdat verskillende blaaiers hanteer CRL'e anders.

Hoe gereeld word CRL gekontroleer?

1 Antwoord. Tipies sal 'n kliënt 'n aflaai CRL enigste wanneer dit ontmoet 'n sertifikaat wat onderteken is deur 'n GR (sertifikaatowerheid) wie se CRL dit het nie, of wie se CRL het verval. Dit veronderstel dat die kliënt kontroleer CRL'e enigsins.

Aanbeveel: