Šta je CRL u SSL certifikatu?
Šta je CRL u SSL certifikatu?

Video: Šta je CRL u SSL certifikatu?

Video: Šta je CRL u SSL certifikatu?
Video: What is CRL?(Certificate Revocation List), CRL check? //CRL check after validating a certificate? 2024, Maj
Anonim

U kriptografiji, a sertifikat lista opoziva (ili CRL ) je "lista digitalnih certifikati koji su poništeni izdavanjem sertifikat vlasti (CA) prije njihovog zakazanog datuma isteka i više im se ne treba vjerovati".

Ovdje, kako da pronađem svoj CRL?

Da biste to učinili, otvorite Chrome DevTools, idite na karticu sigurnosti i kliknite na Prikaži certifikat. Odavde kliknite na Detalji i skrolujte dolje do mjesta gdje ćete vidi “ CRL Distributivne tačke”.

Pored gore navedenog, šta se dešava kada se sertifikat opozove? Opoziv certifikata je proces poništavanja izdanog SSL-a sertifikat . U idealnom slučaju, pretraživači i drugi klijenti bi trebali biti u mogućnosti to otkriti sertifikat je opozvan blagovremeno pokazati sigurnosno upozorenje, da sertifikat više se ne vjeruje i sprječava korisnika da dalje koristi takvu web stranicu.

Takođe, šta se dešava ako CRL nije dostupan?

također, ako the CRL je nedostupan , tada će sve operacije u zavisnosti od prihvatanja sertifikata biti sprečene i to može dovesti do uskraćivanja usluge. Pregledač bi trebao prikazati poruku kada Web stranica koristi opozvani certifikat. Mogu se pojaviti i druge sigurnosne propuste jer različiti pretraživači rukuju CRL-ovi drugačije.

Koliko često se CRL provjerava?

1 odgovor. Obično će klijent preuzeti a CRL samo kada nailazi na certifikat potpisan od CA (certifikacijsko tijelo) čiji CRL nema, ili čije CRL je istekao. Ovo pretpostavlja da klijent provjerava CRL-ovi uopšte.

Preporučuje se: