Какво е CRL хранилище?
Какво е CRL хранилище?

Видео: Какво е CRL хранилище?

Видео: Какво е CRL хранилище?
Видео: Как сделать МЭ систему? - Applied Energistics 2 2024, Ноември
Anonim

Списък с анулирани сертификати ( CRL ) е списък с времеви печат, идентифициращ анулирани сертификати. CRL са подписани от сертифициращ орган и са публично достъпни хранилище.

Във връзка с това, как работи CRL?

Списък с анулирани сертификати или CRL накратко, е списък на сертификатите, които са били анулирани преди датата на изтичане на срока им от сертифициращи органи. Въпреки това, основната идея тук е да се осигури централно място за уеб клиенти, като браузъри, за да проверят дали SSL/TLS сертификатът на сайта е надежден или не.

По същия начин, къде се съхранява CRL? О: Специфични за потребителя CRL кеш на твърдия диск на системата може да се намери в папката на потребителския профил под папката \%APPDATA%MicrosoftCryptnetUrlCache. За потребителския профил на системата Windows, CRL дисковият кеш може да се намери в \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

По отношение на това, какво се случва, ако CRL изтече?

Ако пълен CRL изтича , клиентът извлича нов пълен CRL от CRL Точка на разпространение (CDP), посочена в сертификата (повече за CDP по-късно). Ако пълният CRL е валиден, но кешираната делта CRL е просрочен , Windows клиент извлича само делта CRL от CDP, посочен в удостоверението.

Колко често CRL трябва да се актуализира?

1 отговор. да, CRL трябва да се преиздава периодично във всички случаи. Дори и да не са били отменени сертификати. Това е така, защото CRL имат срок на валидност с конкретна крайна дата на валидност, определена от Next Актуализация (или NotAfter) поле.

Препоръчано: