Čo je CRL v certifikáte SSL?
Čo je CRL v certifikáte SSL?

Video: Čo je CRL v certifikáte SSL?

Video: Čo je CRL v certifikáte SSL?
Video: SSL, TLS, HTTP, HTTPS объяснил 2024, Septembra
Anonim

V kryptografii a certifikát zoznam odvolaní (príp CRL ) je „zoznam digitálnych certifikáty ktoré boli vydaním zrušené certifikát orgán (CA) pred plánovaným dátumom vypršania platnosti a už by sa im nemalo dôverovať“.

Ako nájdem svoje CRL?

Ak to chcete urobiť, otvorte Chrome DevTools, prejdite na kartu zabezpečenia a kliknite na Zobraziť certifikát. Odtiaľ kliknite na Podrobnosti a prejdite nadol, kam sa dostanete pozri “ CRL Distribučné miesta“.

Okrem toho, čo sa stane, keď je certifikát zrušený? Zrušenie certifikátu je proces zneplatnenia vydaného protokolu SSL certifikát . V ideálnom prípade by prehliadače a iní klienti mali byť schopní zistiť, že certifikát je zrušený včas ukázať bezpečnostné varovanie, že certifikát už nie je dôveryhodný a zabráni používateľovi v ďalšom využívaní takejto webovej stránky.

Čo sa stane, ak CRL nie je k dispozícii?

tiež ak a CRL nie je k dispozícii , potom sa zabráni akýmkoľvek operáciám, ktoré závisia od prijatia certifikátu, čo môže spôsobiť odmietnutie služby. Prehliadač by mal zobraziť správu kedy webová stránka používa zrušený certifikát. Iné bezpečnostné chyby sa môžu vyskytnúť, pretože to zvládajú rôzne prehliadače zoznamy CRL inak.

Ako často sa kontroluje CRL?

1 odpoveď. Klient si zvyčajne stiahne a CRL iba kedy narazí na certifikát podpísaný CA (certifikačná autorita), ktorej CRL nemá, alebo koho CRL vypršal. To predpokladá, že klient kontroluje zoznamy CRL vôbec.

Odporúča: