Šta je CRL spremište?
Šta je CRL spremište?

Video: Šta je CRL spremište?

Video: Šta je CRL spremište?
Video: Иван Васильевич меняет профессию (FullHD, комедия, реж. Леонид Гайдай, 1973 г.) 2024, Maj
Anonim

Lista opoziva certifikata ( CRL ) je vremenski označena lista koja identificira opozvane certifikate. CRL-ovi su potpisani od strane certifikacijskog tijela i dostupni javnosti spremište.

U vezi s tim, kako radi CRL?

Lista opoziva certifikata, ili CRL ukratko, je lista sertifikata koje su autoriteti za izdavanje sertifikata opozvali pre njihovog isteka. Međutim, glavna ideja je da se obezbedi centralna lokacija za veb klijente kao što su pretraživači kako bi proverili da li je SSL/TLS sertifikat sajta pouzdan ili ne.

Slično tome, gdje je pohranjen CRL? O: Specifično za korisnika CRL keš memorija na hard disku sistema može se naći u folderu profila svakog korisnika ispod fascikle \%APPDATA%MicrosoftCryptnetUrlCache. Za korisnički profil Windows sistema, CRL Predmemorija diska se može naći u \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Što se tiče ovoga, šta se dešava ako CRL istekne?

Ako a kompletan CRL ističe , klijent preuzima novi kompletan CRL iz CRL Tačka distribucije (CDP) navedena u certifikatu (više o CDP-ovima kasnije). Ako kompletan CRL je važeća, ali keširana delta CRL je istekao , Windows klijent preuzima samo delta CRL iz CDP-a navedenog u certifikatu.

Koliko često CRL treba ažurirati?

1 odgovor. da, CRL-ovi moraju periodično ponovo izdavati u svim slučajevima. Čak i ako nijedan certifikat nije opozvan. To je zato CRL-ovi imaju period važenja sa određenim datumom kraja važenja koji određuje Next Ažuriraj (ili NotAfter) polje.

Preporučuje se: