Kas yra CRL saugykla?
Kas yra CRL saugykla?

Video: Kas yra CRL saugykla?

Video: Kas yra CRL saugykla?
Video: Blockchain technologija, kas tai ir kur naudojama? || paMOKSLAS || S01E10 2024, Gegužė
Anonim

Sertifikato panaikinimo sąrašas ( CRL ) yra laiko žyma pažymėtas sąrašas, identifikuojantis atšauktus sertifikatus. CRL yra pasirašyti sertifikavimo institucijos ir yra laisvai prieinami viešai saugykla.

Kalbant apie tai, kaip veikia CRL?

Sertifikato panaikinimo sąrašas arba CRL Trumpai tariant, yra sertifikatų, kuriuos sertifikatų institucijos atšaukė nepasibaigus jų galiojimo laikui, sąrašas. Tačiau pagrindinė mintis čia yra suteikti centrinę vietą žiniatinklio klientams, pvz., naršyklėms, kad jie galėtų patikrinti, ar svetainės SSL/TLS sertifikatas yra patikimas, ar ne.

Panašiai, kur saugomas CRL? A: konkretaus vartotojo CRL talpyklą sistemos standžiajame diske galima rasti kiekvieno vartotojo profilio aplanke, esančiame po aplanku \%APPDATA%MicrosoftCryptnetUrlCache. Jei naudojate „Windows System“vartotojo profilį, CRL disko talpyklą galima rasti \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Kalbant apie tai, kas atsitiks, jei baigiasi CRL galiojimas?

Jeigu pilnas CRL galiojimo laikas baigiasi , klientas gauna naują užbaigtą CRL nuo CRL Paskirstymo taškas (CDP), nurodytas sertifikate (daugiau apie CDP vėliau). Jeigu pilną CRL galioja, bet talpyklos delta CRL yra pasibaigęs , Windows klientas nuskaito tik delta CRL iš pažymoje nurodyto CDP.

Kaip dažnai CRL reikia atnaujinti?

1 atsakymas. taip, CRL turi visais atvejais periodiškai išduodamas iš naujo. Net jei nė vienas sertifikatas nebūtų atšauktas. Tai yra, nes CRL turi galiojimo laikotarpį su konkrečia galiojimo pabaigos data, nustatyta Next Atnaujinti (arba NotAfter) lauką.

Rekomenduojamas: