Hvad er CRL i SSL-certifikat?
Hvad er CRL i SSL-certifikat?

Video: Hvad er CRL i SSL-certifikat?

Video: Hvad er CRL i SSL-certifikat?
Video: TLS/SSL сертификаты и с чем их едят 2024, September
Anonim

I kryptografi, en certifikat tilbagekaldelsesliste (eller CRL ) er "en liste over digitale certifikater der er blevet tilbagekaldt ved udstedelsen certifikat myndighed (CA) før deres planlagte udløbsdato og bør ikke længere være tillid til".

Heri, hvordan finder jeg min CRL?

For at gøre dette skal du åbne Chrome DevTools, navigere til sikkerhedsfanen og klikke på Vis certifikat. Herfra skal du klikke på Detaljer og scrolle ned, hvor du vil se “ CRL Fordelingspunkter”.

Udover ovenstående, hvad sker der, når et certifikat tilbagekaldes? Tilbagekaldelse af certifikat er en proces til ugyldiggørelse af en udstedt SSL certifikat . Ideelt set bør browsere og andre klienter være i stand til at opdage, at certifikat tilbagekaldes rettidigt, vis sikkerhedsadvarslen, at certifikat er ikke længere tillid til, og forhindrer brugeren i yderligere at forbruge en sådan hjemmeside.

Hvad sker der også, hvis CRL ikke er tilgængelig?

Også, hvis det CRL er ikke tilgængelig , så vil enhver handling afhængig af certifikataccept blive forhindret, og det kan skabe et lammelsesangreb. En browser skal vise en besked hvornår en webside bruger et tilbagekaldt certifikat. Andre sikkerhedssårbarheder kan opstå, fordi forskellige browsere håndterer CRL'er anderledes.

Hvor ofte kontrolleres CRL?

1 svar. Typisk vil en klient downloade en CRL kun hvornår den støder på et certifikat, der er underskrevet af en CA (certificeringsmyndighed), hvis CRL det ikke har, eller hvis CRL er udløbet. Dette forudsætter, at klienten tjekker CRL'er overhovedet.

Anbefalede: