CRL ombori nima?
CRL ombori nima?

Video: CRL ombori nima?

Video: CRL ombori nima?
Video: SQL Ma'lumotlar ombori (database) haqida tushuncha 2024, Noyabr
Anonim

Sertifikatni bekor qilish ro'yxati ( CRL ) bekor qilingan sertifikatlarni identifikatsiya qiluvchi vaqt belgisi qo'yilgan ro'yxatdir. CRLlar sertifikatlash organi tomonidan imzolanadi va jamoatchilikka bepul taqdim etiladi ombori.

Bu borada CRL qanday ishlaydi?

Sertifikatni bekor qilish ro'yxati yoki CRL qisqacha aytganda, sertifikat organlari tomonidan muddatidan oldin bekor qilingan sertifikatlar ro'yxati. Biroq, bu erda asosiy g'oya veb-mijozlarga saytning SSL/TLS sertifikati ishonchli yoki ishonchli emasligini tekshirish uchun brauzerlar kabi markaziy joylashuvni ta'minlashdan iborat.

Xuddi shunday, CRL qayerda saqlanadi? Javob: Foydalanuvchiga xos CRL tizimning qattiq diskidagi keshni \%APPDATA%MicrosoftCryptnetUrlCache papkasi ostidagi har bir foydalanuvchining profil papkasida topish mumkin. Windows tizimi foydalanuvchi profili uchun CRL disk keshini \%WINDIR%System32configSystemProfileApplication DataMicrosoftCryptnetUrlCache da topish mumkin.

Shu munosabat bilan, agar CRL muddati tugasa nima bo'ladi?

Agar to'liq CRL muddati tugaydi , mijoz yangi to'liqlikni oladi CRL dan CRL Sertifikatda ko'rsatilgan tarqatish nuqtasi (CDP) (keyinroq CDP haqida batafsilroq). Agar to'liq CRL haqiqiy, lekin keshlangan delta CRL hisoblanadi muddati tugagan , Windows mijozi faqat deltani oladi CRL sertifikatda ko'rsatilgan CDP dan.

CRL qanchalik tez-tez yangilanishi kerak?

1 Javob. Ha, CRL kerak barcha hollarda vaqti-vaqti bilan qayta chiqarilishi kerak. Hech qanday sertifikat bekor qilinmagan bo'lsa ham. Buning sababi CRLlar Keyingi tomonidan aniqlangan amal qilish muddati tugashi bilan amal qilish muddati bor Yangilash (yoki NotAfter) maydoni.

Tavsiya: