Çfarë është një depo CRL?
Çfarë është një depo CRL?

Video: Çfarë është një depo CRL?

Video: Çfarë është një depo CRL?
Video: Израиль | Иерусалимский район Писгат Зеев 2024, Nëntor
Anonim

Një listë e revokimit të certifikatës ( CRL ) është një listë e vulosur me kohë që identifikon certifikatat e revokuara. CRL-të nënshkruhen nga një autoritet certifikues dhe vihen në dispozicion lirisht në publik depo.

Në lidhje me këtë, si funksionon një CRL?

Një listë e revokimit të certifikatës, ose CRL shkurtimisht, është një listë e certifikatave që janë revokuar përpara datës së skadimit të tyre nga autoritetet e certifikatave. Megjithatë, ideja kryesore këtu është të sigurohet një vendndodhje qendrore për klientët e uebit, si p.sh. shfletuesit, për të kontrolluar nëse certifikata SSL/TLS e një faqeje është apo jo e besueshme.

Në mënyrë të ngjashme, ku ruhet CRL? Përgjigje: E veçanta e përdoruesit CRL cache në hard diskun e një sistemi mund të gjendet në dosjen e profilit të çdo përdoruesi nën dosjen \%APPDATA%MicrosoftCryptnetUrlCache. Për profilin e përdoruesit të Sistemit Windows, CRL cache e diskut mund të gjendet në \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache.

Lidhur me këtë, çfarë ndodh nëse CRL skadon?

Nëse një të plotë CRL skadon , klienti merr një komplet të ri CRL nga CRL Pika e Shpërndarjes (CDP) e specifikuar në certifikatë (më shumë për CDP-të më vonë). Nëse i plotë CRL është e vlefshme por delta e memorizuar CRL është i skaduar , një klient i Windows merr vetëm deltën CRL nga CDP e përmendur në certifikatë.

Sa shpesh duhet të përditësohet CRL?

1 Përgjigje. Po, CRL-të duhet të ribotohen periodikisht në të gjitha rastet. Edhe nëse asnjë certifikatë nuk është hequr. Kjo është për shkak se CRL-të kanë periudhë vlefshmërie me datë specifike të përfundimit të vlefshmërisë të përcaktuar nga Next Përditëso fushë (ose NotPas).

Recommended: