Co je to úložiště CRL?
Co je to úložiště CRL?

Video: Co je to úložiště CRL?

Video: Co je to úložiště CRL?
Video: What Is A Certificate Revocation List? | Mark Sanders 2024, Smět
Anonim

Seznam zrušených certifikátů ( CRL ) je seznam s časovým razítkem identifikující zrušené certifikáty. seznamy CRL jsou podepsány certifikační autoritou a jsou volně přístupné veřejnosti úložiště.

Jak v tomto ohledu CRL funguje?

Seznam zneplatněných certifikátů, popř CRL ve zkratce je seznam certifikátů, které byly odvolány před datem vypršení platnosti certifikačními autoritami. Hlavní myšlenkou je zde však poskytnout centrální místo pro webové klienty, jako jsou prohlížeče, aby zkontrolovali, zda je certifikát SSL/TLS webu důvěryhodný.

Podobně, kde je CRL uložen? A: Specifické pro uživatele CRL cache na systémovém pevném disku lze nalézt ve složce profilu každého uživatele pod složkou \%APPDATA%MicrosoftCryptnetUrlCache. Pro uživatelský profil systému Windows, CRL diskovou mezipaměť naleznete v \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Co se v této souvislosti stane, když platnost CRL vyprší?

Li kompletní CRL vyprší , klient načte nový kompletní CRL z CRL Distribuční bod (CDP) uvedený v certifikátu (více o CDP později). Li kompletní CRL je platný, ale delta uložená v mezipaměti CRL je platnost vypršela , klient Windows načte pouze delta CRL z CDP uvedeného v certifikátu.

Jak často by mělo být aktualizováno CRL?

1 odpověď. Ano, CRL musí budou ve všech případech pravidelně znovu vydávány. I když nebyly zneplatněny žádné certifikáty. To je proto, že seznamy CRL mají dobu platnosti s konkrétním datem konce platnosti určeným Next Aktualizace (nebo NotAfter).

Doporučuje: