Co je CRL v certifikátu SSL?
Co je CRL v certifikátu SSL?

Video: Co je CRL v certifikátu SSL?

Video: Co je CRL v certifikátu SSL?
Video: Petr Krčmář: TLS certifikát pod mikroskopem 2024, Listopad
Anonim

V kryptografii a osvědčení seznam odvolání (resp CRL ) je „seznam digitálních certifikáty které byly vydáním odvolány osvědčení orgánu (CA) před plánovaným datem vypršení platnosti a neměly by být nadále důvěryhodné“.

Zde, jak najdu své CRL?

Chcete-li to provést, otevřete Chrome DevTools, přejděte na kartu zabezpečení a klikněte na Zobrazit certifikát. Odtud klikněte na Podrobnosti a přejděte dolů, kam se dostanete vidět “ CRL Distribuční místa“.

Kromě výše uvedeného, co se stane, když je certifikát odvolán? Zrušení certifikátu je proces zneplatnění vydaného SSL osvědčení . V ideálním případě by prohlížeče a další klienti měli být schopni zjistit, že certifikát je zrušen včas ukažte bezpečnostní varování, že osvědčení již není důvěryhodný a zabrání uživateli v dalším používání takové webové stránky.

Co se také stane, když CRL není k dispozici?

Taky, - li a CRL není k dispozici , pak bude zabráněno jakýmkoli operacím závislým na přijetí certifikátu, což může způsobit odmítnutí služby. Prohlížeč by měl zobrazit zprávu když webová stránka používá odvolaný certifikát. Jiné chyby zabezpečení mohou nastat, protože je zpracovávají různé prohlížeče seznamy CRL jinak.

Jak často se kontroluje CRL?

1 odpověď. Klient si obvykle stáhne a CRL pouze když narazí na certifikát podepsaný CA (certifikační autoritou), jejíž CRL nemá, nebo čí CRL vypršelo. To předpokládá, že klient kontroluje seznamy CRL vůbec.

Doporučuje: