Che cos'è un archivio CRL?
Che cos'è un archivio CRL?

Video: Che cos'è un archivio CRL?

Video: Che cos'è un archivio CRL?
Video: Lezione Machine Learning e linguistica computazionale applicata 2024, Dicembre
Anonim

Un elenco di revoche di certificati ( CRL ) è un elenco con data e ora che identifica i certificati revocati. CRL sono firmati da un'autorità di certificazione e resi liberamente disponibili in un pubblico deposito.

Rispetto a questo, come funziona una CRL?

Un elenco di revoche di certificati, oppure CRL in breve, è un elenco di certificati che sono stati revocati prima della data di scadenza dalle autorità di certificazione. Tuttavia, l'idea principale qui è quella di fornire una posizione centrale per i client Web come i browser per verificare se il certificato SSL/TLS di un sito è affidabile.

Allo stesso modo, dove è memorizzato il CRL? A: L'utente specifico CRL cache sul disco rigido di un sistema può essere trovata nella cartella del profilo di ogni utente sotto la cartella \%APPDATA%MicrosoftCryptnetUrlCache. Per il profilo utente di sistema Windows, il CRL la cache del disco può essere trovata in \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

A questo proposito, cosa succede se il CRL scade?

Se un completo CRL scade , il client recupera un nuovo completo CRL dal CRL Punto di distribuzione (CDP) specificato nel certificato (più avanti su CDP). Se Il completo CRL è valido ma il delta memorizzato nella cache CRL è scaduto , un client Windows recupera solo il delta CRL dal CDP menzionato nel certificato.

Con quale frequenza deve essere aggiornato il CRL?

1 risposta. Sì, I CRL devono essere riemesso periodicamente in tutti i casi. Anche se nessun certificato è stato revocato. Questo è perché CRL avere un periodo di validità con una data di fine validità specifica determinata da Next Aggiornare (o Non dopo).

Consigliato: