Какво е CRL в SSL сертификат?
Какво е CRL в SSL сертификат?

Видео: Какво е CRL в SSL сертификат?

Видео: Какво е CRL в SSL сертификат?
Видео: Какво е SSL сертификат? 2024, Септември
Anonim

В криптографията а сертификат списък за оттегляне (или CRL ) е „списък с цифрови сертификати които са отменени от издаването сертификат орган (CA) преди планираната им дата на изтичане и вече не трябва да им се вярва.

Тук как да намеря моя CRL?

За да направите това, отворете Chrome DevTools, отворете раздела за сигурност и щракнете върху Преглед на сертификат. От тук щракнете върху Подробности и превъртете надолу до мястото, където ще стигнете виж “ CRL Разпределителни точки”.

Освен по-горе, какво се случва при анулиране на сертификат? Отмяна на сертификат е процес на обезсилване на издаден SSL сертификат . В идеалния случай браузърите и другите клиенти трябва да могат да открият това сертификатът е отменен своевременно покажете предупреждението за сигурност, че сертификат вече няма доверие и не позволява на потребителя да използва такъв уебсайт.

Също така, какво се случва, ако CRL не е наличен?

Също, ако на CRL е недостъпен , тогава всякакви операции в зависимост от приемането на сертификата ще бъдат предотвратени и това може да доведе до отказ от услуга. Браузърът трябва да покаже съобщение кога уеб страница използва анулиран сертификат. Други уязвимости в сигурността могат да възникнат, тъй като различни браузъри се справят CRL различно.

Колко често се проверява CRL?

1 отговор. Обикновено клиентът ще изтегли a CRL само кога среща сертификат, подписан от CA (сертифициращ орган), чийто CRL то няма, или чия CRL изтече. Това предполага, че клиентът проверява CRL изобщо.

Препоръчано: