Mis on SSL-sertifikaadi CRL?
Mis on SSL-sertifikaadi CRL?

Video: Mis on SSL-sertifikaadi CRL?

Video: Mis on SSL-sertifikaadi CRL?
Video: SSL, TLS, HTTP, HTTPS объяснил 2024, November
Anonim

Krüptograafias on a tunnistus tühistamise nimekiri (või CRL ) on digitaalsete materjalide loend tunnistused mille väljaandja on tühistanud tunnistus asutusele (CA) enne nende kavandatud aegumiskuupäeva ja neid ei tohiks enam usaldada.

Kuidas ma oma CRL-i leian?

Selleks avage Chrome DevTools, liikuge vahekaardile Turvalisus ja klõpsake nuppu Kuva sertifikaat. Siit klõpsake nuppu Üksikasjad ja kerige allapoole, kuhu soovite vaata “ CRL Jaotuspunktid”.

Lisaks ülaltoodule, mis juhtub, kui sertifikaat tühistatakse? Sertifikaadi tühistamine on väljastatud SSL-i kehtetuks tunnistamise protsess tunnistus . Ideaalis peaksid brauserid ja muud kliendid suutma tuvastada, et sertifikaat tühistatakse õigeaegselt näitama turvahoiatust, et tunnistus enam ei usaldata ja see takistab kasutajal sellist veebisaiti edasi kasutamast.

Samuti, mis juhtub siis, kui CRL pole saadaval?

Samuti kui a CRL pole saadaval , siis takistatakse kõik sertifikaadi vastuvõtmisest sõltuvad toimingud ja see võib põhjustada teenuse keelamise. Brauser peaks näitama teadet millal veebileht kasutab tühistatud sertifikaati. Erinevate brauserite käsitsemise tõttu võivad ilmneda muud turvaaukud CRL-id erinevalt.

Kui tihti CRL-i kontrollitakse?

1 vastus. Tavaliselt laadib klient alla a CRL ainult millal see kohtab sertifikaati, mille on allkirjastanud CA (sertifitseerimisasutus), kelle CRL tal ei ole või kelle CRL on aegunud. See eeldab, et klient kontrollib CRL-id üleüldse.

Soovitan: