Hvad er et CRL-lager?
Hvad er et CRL-lager?

Video: Hvad er et CRL-lager?

Video: Hvad er et CRL-lager?
Video: Bliv lager- og logistikelev hos Carl Ras 2024, Kan
Anonim

En certifikat tilbagekaldelsesliste ( CRL ) er en tidsstemplet liste, der identificerer tilbagekaldte certifikater. CRL'er er underskrevet af en certifikatmyndighed og gjort frit tilgængelige i offentligheden depot.

I forhold til dette, hvordan fungerer en CRL?

En certifikat tilbagekaldelsesliste, eller CRL kort sagt er en liste over certifikater, der er blevet tilbagekaldt inden deres udløbsdato af certifikatmyndigheder. Men hovedideen her er at give webklienter, såsom browsere, en central placering til at kontrollere, om et websteds SSL/TLS-certifikat er troværdigt eller ej.

På samme måde, hvor opbevares CRL? A: Den brugerspecifikke CRL cachen på et systems harddisk kan findes i hver brugers profilmappe under mappen \%APPDATA%MicrosoftCryptnetUrlCache. For Windows System-brugerprofilen CRL diskcache kan findes i \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Hvad sker der med hensyn til dette, hvis CRL udløber?

Hvis en komplet CRL udløber , henter klienten en ny komplet CRL fra CRL Distribution Point (CDP) angivet i certifikatet (mere om CDP'er senere). Hvis det komplette CRL er gyldig, men det cachelagrede delta CRL er udløbet , henter en Windows-klient kun deltaet CRL fra CDP nævnt i certifikatet.

Hvor ofte skal CRL opdateres?

1 svar. Ja, CRL'er skal genudsendes med jævne mellemrum i alle tilfælde. Også selvom ingen certifikater blev tilbagekaldt. Dette er fordi CRL'er har en gyldighedsperiode med en specifik slutdato for gyldigheden bestemt af Next Opdatering (eller NotAfter) felt.

Anbefalede: