Что такое CRL в сертификате SSL?
Что такое CRL в сертификате SSL?

Видео: Что такое CRL в сертификате SSL?

Видео: Что такое CRL в сертификате SSL?
Видео: TLS/SSL сертификаты и с чем их едят 2024, Май
Anonim

В криптографии свидетельство список отзыва (или CRL ) - это "список цифровых сертификаты которые были отозваны выдачей свидетельство полномочия (CA) до запланированной даты истечения срока их действия, и им больше нельзя доверять ".

Здесь, как мне найти свой CRL?

Для этого откройте Chrome DevTools, перейдите на вкладку «Безопасность» и нажмите «Просмотреть сертификат». Отсюда нажмите «Подробности» и прокрутите вниз до того места, где вы видеть “ CRL Пункты распространения ».

Кроме того, что происходит, когда сертификат отозван? Отзыв сертификата это процесс аннулирования выданного SSL свидетельство . В идеале браузеры и другие клиенты должны уметь определять, что сертификат отозван своевременно показывать предупреждение системы безопасности, что свидетельство больше не пользуется доверием и препятствует дальнейшему использованию пользователем такого веб-сайта.

Кроме того, что произойдет, если CRL недоступен?

Также, если в CRL недоступен , то любые операции, зависящие от принятия сертификата, будут запрещены, что может привести к отказу в обслуживании. Браузер должен показать сообщение когда веб-страница использует отозванный сертификат. Другие уязвимости безопасности могут возникать из-за того, что разные браузеры обрабатывают CRL иначе.

Как часто проверяется CRL?

1 ответ. Обычно клиент загружает CRL Только когда он встречает сертификат, подписанный ЦС (центром сертификации), чей CRL у него нет, или чей CRL истек. Это предполагает, что клиент проверяет CRL вообще.

Рекомендуемые: