CRL репозиторий деген эмне?
CRL репозиторий деген эмне?

Video: CRL репозиторий деген эмне?

Video: CRL репозиторий деген эмне?
Video: BTT Octopus Pro - BTT TFT 7" 2024, Май
Anonim

Сертификатты жокко чыгаруу тизмеси ( CRL ) жокко чыгарылган сертификаттарды аныктоочу убакыт мөөрү коюлган тизме. CRLs күбөлүк берүүчү орган тарабынан кол коюлат жана жалпыга ачык жеткиликтүү болот репозиторий.

Бул жагынан алганда, CRL кантип иштейт?

Сертификатты жокко чыгаруу тизмеси, же CRL кыскача айтканда, күбөлүк органдары тарабынан мөөнөтү аяктаганга чейин жокко чыгарылган сертификаттардын тизмеси. Бирок, бул жерде негизги идея веб-кардарлар үчүн сайттын SSL/TLS сертификатынын ишенимдүү экендигин текшерүү үчүн браузерлер сыяктуу борбордук жайгашкан жерди камсыз кылуу болуп саналат.

Ошо сыяктуу эле, CRL кайда сакталат? Ж: Колдонуучуга тиешелүү CRL тутумдун катуу дискиндеги кэш ар бир колдонуучунун профилдик папкасында \%APPDATA%MicrosoftCryptnetUrlCache папкасынын астынан тапса болот. Windows тутумунун колдонуучу профили үчүн CRL диск кэшин \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache ичинде тапса болот.

Буга байланыштуу, CRL мөөнөтү бүтсө эмне болот?

Эгерде толук CRL мөөнөтү бүтөт , кардар жаңы толуктоону чыгарат CRL тартып CRL Сертификатта көрсөтүлгөн бөлүштүрүү пункту (CDP) (кийинирээк CDP жөнүндө). Эгерде толук CRL жарактуу, бирок кэштелген дельта CRL болуп саналат мөөнөтү бүттү , Windows кардары дельтаны гана чыгарат CRL күбөлүктө көрсөтүлгөн CDPден.

CRL канча убакытта жаңыртылышы керек?

1 Жооп. Ооба, CRL керек бардык учурларда мезгил-мезгили менен кайра чыгарылат. Эч кандай сертификаттар жокко чыгарылбаса да. Бул, анткени CRLs Кийинки тарабынан аныкталган жарактуулук мөөнөтү аяктоо мөөнөтү бар Жаңыртуу (же NotAfter) талаасы.

Сунушталууда: