Çfarë është CRL në Certifikatën SSL?
Çfarë është CRL në Certifikatën SSL?

Video: Çfarë është CRL në Certifikatën SSL?

Video: Çfarë është CRL në Certifikatën SSL?
Video: A është martesa caktim, apo zgjedhje e njeriut - Albani 2024, Nëntor
Anonim

Në kriptografi, a certifikatë lista e revokimit (ose CRL ) është një listë dixhitale certifikatat që janë revokuar me lëshimin certifikatë autoriteti (AK) përpara datës së planifikuar të skadimit dhe nuk duhet të besohet më”.

Këtu, si mund ta gjej CRL-në time?

Për ta bërë këtë, hapni Chrome DevTools, lundroni në skedën e sigurisë dhe klikoni mbi Shiko certifikatën. Nga këtu, klikoni në Detajet dhe lëvizni poshtë deri ku do të shkoni Shiko “ CRL Pikat e Shpërndarjes”.

Përveç sa më sipër, çfarë ndodh kur revokohet një certifikatë? Revokimi i certifikatës është një proces i anulimit të një SSL të lëshuar certifikatë . Në mënyrë ideale, shfletuesit dhe klientët e tjerë duhet të jenë në gjendje të zbulojnë se certifikata revokohet në kohën e duhur, tregoni paralajmërimin e sigurisë, se certifikatë nuk është më i besuar, dhe parandaloni përdoruesin që të konsumojë më tej një faqe interneti të tillë.

Gjithashtu, çfarë ndodh nëse CRL nuk është i disponueshëm?

Gjithashtu, nëse të CRL nuk disponohet , atëherë çdo operacion në varësi të pranimit të certifikatës do të parandalohet dhe kjo mund të krijojë një refuzim të shërbimit. Një shfletues duhet të shfaqë një mesazh kur një faqe interneti përdor një certifikatë të revokuar. Dobësi të tjera sigurie mund të ndodhin sepse shfletues të ndryshëm trajtojnë CRL-të ndryshe.

Sa shpesh kontrollohet CRL?

1 Përgjigje. Në mënyrë tipike, një klient do të shkarkojë një CRL vetëm kur ndeshet me një certifikatë të nënshkruar nga një AK (autoritet certifikues) të cilit CRL nuk ka, apo të cilit CRL ka skaduar. Kjo supozon që klienti kontrollon CRL-të fare.

Recommended: