Kho lưu trữ CRL là gì?
Kho lưu trữ CRL là gì?

Video: Kho lưu trữ CRL là gì?

Video: Kho lưu trữ CRL là gì?
Video: Thai 6 tuần chưa có tim thai có nguy hiểm không? #Shorts 2024, Tháng mười một
Anonim

Danh sách thu hồi chứng chỉ ( CRL ) là danh sách được đóng dấu thời gian xác định các chứng chỉ đã bị thu hồi. CRLs được ký bởi một cơ quan cấp chứng chỉ và được cung cấp miễn phí cho công chúng kho.

Về vấn đề này, CRL hoạt động như thế nào?

Danh sách thu hồi chứng chỉ hoặc CRL gọi tắt là danh sách các chứng chỉ đã bị cơ quan cấp chứng chỉ thu hồi trước ngày hết hạn. Tuy nhiên, ý tưởng chính ở đây là cung cấp một vị trí trung tâm cho các ứng dụng khách web chẳng hạn như trình duyệt để kiểm tra xem chứng chỉ SSL / TLS của trang web có đáng tin cậy hay không.

Tương tự, CRL được lưu trữ ở đâu? A: Người dùng cụ thể CRL bộ nhớ cache trên đĩa cứng của hệ thống có thể được tìm thấy trong thư mục hồ sơ của mọi người dùng bên dưới thư mục \% APPDATA% MicrosoftCryptnetUrlCache. Đối với hồ sơ người dùng Hệ thống Windows, CRL bộ đệm đĩa có thể được tìm thấy trong \% WINDIR% System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Về điều này, điều gì sẽ xảy ra nếu CRL hết hạn?

Nếu như hoàn thành CRL hết hạn , khách hàng truy xuất một bản hoàn chỉnh mới CRL từ CRL Điểm phân phối (CDP) được chỉ định trong chứng chỉ (thêm về CDP sau này). Nếu như hoàn chỉnh CRL là hợp lệ nhưng delta được lưu trong bộ nhớ cache CRL Là hết hạn , một ứng dụng khách Windows chỉ truy xuất delta CRL từ CDP được đề cập trong chứng chỉ.

CRL nên được cập nhật bao lâu một lần?

1 Câu trả lời. Đúng, CRLs phải được cấp lại định kỳ trong mọi trường hợp. Ngay cả khi không có chứng chỉ nào bị thu hồi. Điều này là bởi vì CRLs có thời hạn hiệu lực với ngày kết thúc hiệu lực cụ thể được xác định bởi Tiếp theo Cập nhật trường (hoặc NotAfter).

Đề xuất: