Què és CRL al certificat SSL?
Què és CRL al certificat SSL?

Vídeo: Què és CRL al certificat SSL?

Vídeo: Què és CRL al certificat SSL?
Vídeo: Что такое список отозванных сертификатов (CRL)? 2024, Desembre
Anonim

En criptografia, a certificat llista de revocació (o CRL ) és "una llista de digitals certificats que hagin estat revocades per l'emissió certificat autoritat (CA) abans de la seva data de caducitat programada i ja no s'ha de confiar".

Aquí, com trobo el meu CRL?

Per fer-ho, obriu Chrome DevTools, aneu a la pestanya de seguretat i feu clic a Mostra el certificat. A partir d'aquí, feu clic a Detalls i desplaceu-vos cap avall fins on aneu veure “ CRL Punts de distribució”.

A més, què passa quan es revoca un certificat? Revocació del certificat és un procés d'invalidació d'un SSL emès certificat . Idealment, els navegadors i altres clients haurien de ser capaços de detectar que el certificat és revocat de manera oportuna, mostrar l'avís de seguretat, que certificat ja no és de confiança i impedeix que l'usuari continuï consumint aquest lloc web.

A més, què passa si CRL no està disponible?

També, si el CRL no està disponible , llavors s'impedirà qualsevol operació que depengui de l'acceptació del certificat i que pugui provocar una denegació de servei. Un navegador hauria de mostrar un missatge Quan una pàgina web utilitza un certificat revocat. Es poden produir altres vulnerabilitats de seguretat perquè ho gestionen diferents navegadors CRL diferent.

Amb quina freqüència es comprova CRL?

1 Resposta. Normalment, un client baixarà un CRL només Quan es troba amb un certificat signat per una CA (autoritat de certificació) de la qual CRL no té, ni de qui CRL Ha expirat. Això suposa que el client comprova CRL en absolut.

Recomanat: