Què és un repositori CRL?
Què és un repositori CRL?

Vídeo: Què és un repositori CRL?

Vídeo: Què és un repositori CRL?
Vídeo: BTT - Manta M8P - Loading Marlin Firmware (Part 1) 2024, De novembre
Anonim

Una llista de revocació de certificats ( CRL ) és una llista amb segell de temps que identifica els certificats revocats. CRL estan signats per una autoritat de certificació i estan disponibles gratuïtament en un públic repositori.

En aquest sentit, com funciona una CRL?

Una llista de revocació de certificats, o CRL en resum, és una llista de certificats que han estat revocats abans de la seva data de caducitat per les autoritats de certificació. Tanmateix, la idea principal aquí és proporcionar una ubicació central per als clients web, com ara navegadors, per comprovar si el certificat SSL/TLS d'un lloc és fiable o no.

De la mateixa manera, on s'emmagatzema el CRL? R: L'específic de l'usuari CRL La memòria cau del disc dur d'un sistema es pot trobar a la carpeta del perfil de cada usuari a sota de la carpeta \%APPDATA%MicrosoftCryptnetUrlCache. Per al perfil d'usuari del sistema Windows, el CRL La memòria cau de disc es pot trobar a \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

En aquest sentit, què passa si caduca la CRL?

Si un complet CRL caduca , el client recupera un nou complet CRL des del CRL Punt de distribució (CDP) especificat al certificat (més informació sobre CDP més endavant). Si el complet CRL és vàlid però el delta a la memòria cau CRL és caducat , un client de Windows només recupera el delta CRL del CDP esmentat en el certificat.

Amb quina freqüència s'ha d'actualitzar CRL?

1 Resposta. Sí, Els CRL han de es reeditarà periòdicament en tots els casos. Encara que no s'hagi revocat cap certificat. Això és perquè CRL tinguin un període de validesa amb data de finalització específica determinada per Next Actualització (o NotAfter).

Recomanat: