Vad är ett CRL-förråd?
Vad är ett CRL-förråd?

Video: Vad är ett CRL-förråd?

Video: Vad är ett CRL-förråd?
Video: Wow Blue Ivy has grown so much! Peep the nails 💅🏽 ❤ | #superbowl #blueivy 2024, November
Anonim

En lista över återkallande av certifikat ( CRL ) är en tidsstämplad lista som identifierar återkallade certifikat. CRL:er är undertecknade av en certifikatutfärdare och görs fritt tillgängliga för allmänheten förvaret.

Med hänsyn till detta, hur fungerar en CRL?

En certifikatspärrlista, eller CRL kort sagt, är en lista över certifikat som har återkallats före deras utgångsdatum av certifikatmyndigheter. Men huvudidén här är att tillhandahålla en central plats för webbklienter som webbläsare för att kontrollera om en webbplatss SSL/TLS-certifikat är pålitligt eller inte.

På samma sätt, var lagras CRL? S: Den användarspecifika CRL cachen på ett systems hårddisk kan hittas i varje användares profilmapp under mappen \%APPDATA%MicrosoftCryptnetUrlCache. För användarprofilen för Windows System, CRL diskcache finns i \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Angående detta, vad händer om CRL löper ut?

Om en komplett CRL löper ut , hämtar klienten en ny komplett CRL från CRL Distributionspunkt (CDP) specificerad i certifikatet (mer om CDP senare). Om det fullständiga CRL är giltigt men det cachade deltat CRL är utgånget , hämtar en Windows-klient endast delta CRL från CDP som nämns i certifikatet.

Hur ofta bör CRL uppdateras?

1 Svar. Ja, CRL måste återutges regelbundet i alla fall. Även om inga certifikat återkallades. Det här är för att CRL:er har en giltighetstid med ett specifikt slutdatum som bestäms av Next Uppdatering (eller NotAfter).

Rekommenderad: